フィルタ 
ブラウザの設定画面「やさしい設定」からフレッツ・ISDNの設定をすると、次のようなフィルタが自動的に追加されます。ただし、これらはセキュリティ上、必要最低限のものです。

WAN側からの不正アクセスを防止するフィルタ
ip filter 50 reject in * <MN128のIPアドレス>/32 tcpest * * remote 0
ip filter 51 reject in * * tcpest * * remote 0

WAN側からの送信元IPアドレスが不正なパケットを破棄するフィルタ
ip filter 52 reject in 10.0.0.0/8 * * * * remote 0
ip filter 53 reject in 172.16.0.0/12 * * * * remote 0
ip filter 54 reject in 192.168.0.0/16 * * * * remote 0
ip filter 55 reject in <MN128の属するネットワークアドレス> * * * * remote 0

送信先IPアドレスが不正なパケットがWAN側へ出るのを防止するフィルタ
ip filter 56 reject out * 10.0.0.0/8 * * * remote 0
ip filter 57 reject out * 172.16.0.0/12 * * * remote 0
ip filter 58 reject out * 192.168.0.0/16 * * * remote 0
ip filter 59 reject out * <MN128の属するネットワークアドレス>* * * remote 0

Ethernet上にWindows 2000 Serverがあるときに発生する「意図しない自動接続」を防止するためのフィルタ
ip filter 60 reject dns qtype 6

Ethernet上にWindows 95/98/NT/2000があるときに発生する「意図しない自動接続」を防止するためのフィルタ
ip filter 61 restrict out * * tcpfin * * remote *
ip filter 62 restrict out * * * * 137-139 remote *
ip filter 63 restrict out * * * 137-139 * remote *
ip filter 64 restrict out * * udp 137 domain remote *

Back


※)記載の会社名、商品名は、各社の商標または登録商標です。
※)記載の仕様・価格については、予告なく変更する場合があります。

Update: 2000.12.08

Copyright (C) 1999-2000 NTT-ME, Inc. All rights reserved.