WAN側セキュリティを設定する
internet_L3_05
ブロードバンド回線からの不正なアクセスを防ぐ、WAN側のセキュリティ機能について説明します。
パケットフィルター
インターネットとの通信を制限する機能です。不必要なパケットの送受信を制限することができます。
IPマスカレード/NAPT
本機能によって、WAN側からLAN側のパソコンにあるいずれかの端末(パソコンなど)を指定してアクセスすることが不可能となり、LANをインターネットから隔離することができます。
不正アクセス検出
外部からの不正と思われるアクセスを監視し、不正パケットを廃棄します。
検出できる不正アクセスの種類は、下記の通りです。
-
LAND攻撃
-
Smurf攻撃
-
IP Spoofing攻撃