見出し画像

NUROのセキュリティ?

IPv6は,32bitのIPv4に対して,128bitのアドレス空間を持ち,単純計算すると,2の96乗倍のアドレスを識別することができます.2の10乗が大体1000なので,概算しても,1,000,000,000,000,000,000,000,000,000倍以上です.もはや天文学的過ぎて,意味不明です.

ゆえにIPv6は,すべてのデバイスに固有のアドレスを振ることができ,IPv4のNATのようにグローバルIPをローカルで共有する・・なんて荒技を使わずに済む世界になるのです.半面,IPv6は,すべてを識別できてしまうため,一度,IPv6のアドレスとデバイスがひもづくと,容易にトレースできてしまいます.IPv6の本によると,そのためにアドレスをランダムにするとか色々アイデアがあるらしいですが・・・・・.まぁ,とりあえず,便利になった半面,今までにない問題も出てくるわけです.

先日,こんな記事がネットを騒がせました.

NUROのルータにIPv6のファイアーウォールがないというお話です.えーっとですね,1ユーザの私ですが.やっぱりそうだったのか・・・私は,ネットワークは素人なので,あんまり自信なかったので,書かなかったのですが・・・やっぱりノーガードだったんかい・・・・.

ちょっと怖かったのは

NUROがきてから,しばらく,NUROのルータHG8045Gを使っていたのですが・・・.ちょっと変なことに気づきました.NINTENDO SwitchのNAT判定がAなのです.何もしていないのに・・・・・.ここで私は「え?普通ルータってNAT+ファイアーウォールかましてるから,NAT B以上にはならないはず・・・・・.あれれれれれ????」

このときに,ルータのことを調べていると・・・「おいおい・・・IPv6に至ってはノーガードじゃねぇか?このルータ?」ということに気づいたのです.んで,他にもやりたいことがあったので,Edge Router Xを導入することに決めました.ER-Xには,IPv4もIPv6もFWをセットしてあります.なので,当然,NINTENDO SwitchのNAT判定は,Bです.

とりあえず,NUROでIPv6を安全に使いたければ,Edge Router-Xを導入しよう!!!設定が難しくて後悔しても私は知らないぞ!!!!


この記事が気に入ったらサポートをしてみませんか?