Mac OS X ファイアウォールでステルス モードを有効にしてセキュリティを強化する方法
目次:
ネットワーク セキュリティを強化したい Mac ユーザーは、ステルス モードと呼ばれる Mac OS X のオプションのファイアウォール機能を有効にすることができます。ステルス モードを有効にすると、Mac は、ICMP ping 要求による一般的なネットワーク検出の試行を認識または応答せず、閉じられた TCP および UDP ネットワークからの接続試行に応答しません。基本的に、これらの要求に対して、Mac がまったく存在しないかのように見せかけます。
ステルス モードは、この機能が有効になっている Mac との間のネットワーク機能やトラブルシューティング方法に干渉する可能性があるため、ステルス モードの使用は上級ユーザー、または日常的に Mac を使用しているユーザーにのみ適しています。信頼されていないパブリック ネットワークまたはプライベート ネットワークを使用していて、その環境でマシンのセキュリティを向上させたいと考えているユーザー。お使いの Mac が一般的なルーターとファイアウォールの背後にある閉じたホーム ネットワーク上にあり、友好的なコンピューターとユーザーが同行している場合、ステルス モードを有効にすることは役に立つというよりも問題になる可能性があり、信頼できる LAN の状況にあるコンピューターには実際にはお勧めできません。さらに、自分が接続しているネットワークがまったく信頼できない場合は、接続を切断してより安全なネットワークを見つけ、Mac へのすべての着信ネットワーク接続をブロックすることをお勧めします。
Mac OS X でステルス モード ファイアウォールを有効にする方法
ステルス モードは Mac ファイアウォールのオプション機能で、ほぼすべての最新バージョンの Mac OS X で利用できます:
- Apple メニューに移動し、システム環境設定を選択します
- 「セキュリティとプライバシー」設定パネルに移動し、「ファイアウォール」タブを選択します
- ロック解除ボタンをクリックし、管理者パスワードで認証し、まだオンになっていない場合は「ファイアウォールをオンにする」をクリックしてから、「ファイアウォールオプション」ボタンをクリックします
- 「ステルスモードを有効にする」のチェックボックスをオンにして、[OK]をクリックします
- いつものようにシステム環境設定を閉じる
Mac は現在、ステルス モードになっています。つまり、特定の種類の一般的なネットワーク通信および検出の試行には応答しません。
ステルス モードの有効性をテストしたい場合は、コマンド ラインで ping を使用するか、ネットワーク ユーティリティを使用して別の Mac から Mac を検出してみてください。ステルス モードが有効になっている Mac に ping を実行しようとしても、あたかも存在しないマシンに ICMP 要求を送信したかのように応答がありません (ステルス モードの Mac が 192.168.0.201 であると仮定します):
MacBook-Pro% ping 192.168.0.201 PING 192.168.0.201 (192.168.0.201): 56 データ バイト icmp_seq の要求タイムアウト 0 icmp_seq の要求タイムアウト 1 の要求タイムアウトicmp_seq 2 icmp_seq の要求タイムアウト 3 icmp_seq の要求タイムアウト 4 ^C --- 192.168.0.201 ping 統計 --- 6 パケット送信、0 パケット受信、100.0% パケット損失 MacBook-Pro%
これは一般的なネットワーク検索方法のほとんどをブロックしますが、特に知識のある個人は、ターゲットを絞ったパケットキャプチャ、接続されたルーター、またはさまざまな方法を使用して、本当に必要に応じて Mac を検出できます。他の方法。これが、決定的不可視モードではなく、ステルス モードと呼ばれる理由です。これは、一般的な発見の試みから確実にレーダーの下に置かれることになりますが、特に誰かが同じネットワーク上にいる場合は、専用の技術検索によって発見される可能性があるためです。
セキュリティとプライバシーの理由からステルス モードの使用に関心がある場合は、Mac へのすべての着信ネットワーク接続もブロックすることを検討してください。これは、Mac OS X の同じファイアウォール設定パネルにあります。 . 2つを組み合わせるとかなり効果的です
もちろん、ステルス モードを有効にしていて、特定の Mac で突然ネットワークの問題が発生したことに気付いた場合、この機能をオフにするには、ファイアウォール設定に戻ってボックスのチェックを再度外すだけです。
Mac OS のステルス モードとアプリケーション ファイアウォールについてご意見やご感想がありましたら、以下のコメント欄でお知らせください。