ネットワークセキュリティ設定の確認方法:インバウンドトラフィックとファイアウォールルールの基礎知識
はじめに
ネットワークセキュリティを適切に管理するためには、「インバウンドトラフィック」と「アウトバウンドトラフィック」の違いを理解し、ファイアウォールのルールを正しく設定することが重要です。この記事では、WindowsおよびMac環境でのインバウンドトラフィックの設定方法、ファイアウォールルールの確認・作成手順についてわかりやすく解説します。
インバウンドトラフィックとは?
トラフィックは、ネットワーク間を行き来する方向によって「インバウンド(内向き)」と「アウトバウンド(外向き)」に分類されます。インバウンドトラフィックとは、外部から自組織のネットワーク内へ入ってくる通信のことです。
例えば、インターネット上のユーザーが企業インフラ内のデバイスに接続する通信がこれに該当します。Webサイトの閲覧、VPN接続の確立、メールの送受信など、日常業務に欠かせない通信も含まれます。
インバウンド接続とは?
インバウンド接続とは、ネットワークの外部からホストやサーバーに対して届く接続のことです。例えば、WebブラウザからWebサーバーへの接続は「インバウンド接続」に分類されます。一方、内部から外部へ向かう接続は「アウトバウンド接続」と呼ばれます。
Windowsファイアウォールでインバウンドトラフィックを有効にする方法
- スタートボタンを右クリックします。
- 検索ボックスに「Windows Defender ファイアウォール」と入力して検索します。
- 「Windows Defender ファイアウォール」をクリックして開きます。
- 左側のメニューから「詳細設定」をクリックします。
- ウィンドウ左側の「受信の規則(Inbound Rules)」を選択します。
- ウィンドウ右側の「新しい規則...」をクリックして新規ルールを作成します。
- 規則の種類として「ポート」を選択します。
ファイアウォールのインバウンドルールを確認する方法
コントロールパネルから「システムとセキュリティ」→「Windows Defender ファイアウォール」の順にアクセスします。次に「詳細設定」を開き、画面左側の「受信の規則」を選択すると、現在設定されているインバウンドルールの一覧を確認できます。新しいルールを追加する場合は、「受信の規則」を右クリックして「新しい規則」を選択し、開放したいポート番号を指定してウィザードを進めます。
インバウンドルールを作成する方法
グループポリシー管理コンソール(GPMC)で「Windows Defender ファイアウォールと詳細なセキュリティ」ポリシーを選択します。ナビゲーションペインの「受信の規則」をクリックすると、既存のルール一覧が表示されます。「操作」メニューから「新しい規則」を選択し、「新規の受信の規則ウィザード」の「規則の種類」ページで「カスタム」をクリックすると、詳細な条件を指定したルールを作成できます。
Windowsファイアウォールでアウトバウンドルールを作成する方法
グループポリシー管理コンソールで「Windows Defender ファイアウォールと詳細なセキュリティ」ポリシーを選択します。ナビゲーションペインの「送信の規則」をクリックし、「操作」メニューから「新しい規則」を選択します。「新規の送信の規則ウィザード」が起動するので、「規則の種類」ページで「カスタム」をクリックして設定を進めてください。
サーバーのファイアウォールルールを確認する方法
サーバーマネージャーでは、「構成」→「セキュリティが強化された Windows Defender ファイアウォール」→「受信の規則」または「送信の規則」から各ルールを確認できます。設定を変更したいルールを右クリックし、詳細ウィンドウから「プロパティ」を選択することで、個別の設定内容を編集できます。
インバウンド接続は許可すべき?それともブロックすべき?
一般的なファイアウォールの基本方針は、「許可リストに登録されていないプログラムからのインバウンド接続をブロックする」ことです。プライベートネットワークとインターネット接続ネットワークで設定を分け、どのプログラムが通信できるかを明確に指定することで、データを暗号化しながら安全に通信できます。
なお、コネクションレス型のプロトコルについては注意が必要です。ブラウザ向けにインバウンドTCPを許可するルールを設定する場合、TCP接続の状態を追跡できない単純なパケットフィルタでは、意図しない通信まで許可してしまう可能性があります。
Macですべての着信接続をブロックすべき?
macOSで「すべての着信接続をブロック」を有効にすると、ファイル共有、SFTP、SSHなど、Macユーザーがネットワークリソースに接続するために日常的に利用している正規のサービスまで遮断されてしまいます。利便性とセキュリティのバランスを考慮し、必要なサービスのみを許可する設定をおすすめします。
インバウンドファイアウォールルールの目的
インバウンドファイアウォールルールは、インターネットや他のネットワークセグメントから届く不正な接続などの脅威からネットワークを守る役割を担います。具体的には、許可されていない接続、マルウェア、DoS攻撃(サービス拒否攻撃)といった危険からサーバーを保護します。
ファイアウォールルールでは、サーバーへの到達を許可するポートとトラフィックの送信元を細かく定義します。インバウンドルールが存在しない場合、着信トラフィックは許可されません。また、アウトバウンドルールでは、サーバーから出ていくトラフィックの宛先ポートなどを定義し、ネットワーク外への不正な通信を防ぎます。
まとめ
ファイアウォールを適切に構成する第一歩は、まずファイアウォール自体のセキュリティを確保することです。その上で、インバウンド/アウトバウンドそれぞれのルールを見直し、必要最小限の通信だけを許可する「最小権限の原則」に基づいた運用を心がけることで、ネットワーク全体の安全性を高めることができます。
-
ネットワークセキュリティキーとは?確認方法と忘れたときの対処法を徹底解説
Wi-Fiに接続するときに入力を求められる「ネットワークセキュリティキー」。初めて耳にすると難しく感じるかもしれませんが、実はWi-Fiパスワードのことです。この記事では、ネットワークセキュリティキーの基本的な意味から、WindowsやAndroidでの確認方法、忘れてしまったときの対処法まで、初心者の方にもわかりやすく解説します。 ネットワークセキュリティキーとWi-Fiパスワードは同じもの? ネットワークセキュリティキーとは、その名の通りネットワークへの接続を守るための「鍵」のことです。一般的には「Wi-Fiパスワード」「無線ネットワークのパスワード」と呼ばれ、Wi-Fiネットワークへ接
-
インターネット速度の測定方法|支払った料金に見合った速度が出ているか確認する
現在、仕事・学習・交流のあらゆる場面でインターネットが欠かせなくなった現代の家庭では、自宅のネット回線に大きな負担がかかっています。体感速度が遅いのは、家族5人が4K画質でNetflixを同時視聴しているせいかもしれませんが、確実な原因を知りたくはありませんか?ネットが遅い原因は、自宅のホームネットワークにあるのかもしれませんし、プロバイダ(ISP)側に問題がある可能性もあります。インターネット速度の測り方を知っておけば、トラブルシューティングを行い、適切な対処法を見つけられます。解決策は、プロバイダへの問い合わせということもあれば、ネットワーク機器の再起動だけで済む場合もあります。また、古い