ドットコ�マスター �� Chapter2


※公å¼ãƒ†ã‚­ã‚¹ãƒ�ã®å†�®¹ã‚’ã¾ã¨ã‚ã¦ã�¾ã™ï¼�¼�


2.1.1 IPアドレス

IPアドレスã¯ã€ã‚¤ãƒ³ã‚¿ãƒ¼ãƒãƒƒãƒˆä¸Šã�ä½æ‰€ã®ã‚ˆã†ãªã‚‚ã�ã§ã™ã€�IPアドレスã®æ§‹é€�ãªã©ã«ã¤ã�¦ã®è©³ç´°ã¯ã€ã“ã¡ã‚‰ã§ã™â�

IPアドレス
グローãƒãƒ«ã‚¢ãƒ‰ãƒ¬ã‚¹ã¨ãƒ—ライベã�トアドレス

IPアドレスを管ç�™ã‚‹å›£ä½“ã�ã€ICANN(Internet Corporation for Assigned Names and Numbers アイキャン)ã§ã™ã€�ICANNã‹ã‚‰å�œ°åŸŸã�NIC(Network Information Center)ã¸ã€ãã“ã‹ã‚‰ã•ã‚‰ã«å�›½åˆ¥ã®NICã¸ã¨IPアドレスã®å‰²ã‚Šå½“ã¦æ¨©é™ã‚’委譲ã—ã¦ã�¾ã™ã€�
日本ã¯ã€APNIC(Asia Pacific NIC)ã‹ã‚‰JPNIC(JaPan NIC)ã¸ã€ã•ã‚‰ã«JPNICã‹ã‚‰åŸºæº–を満ãŸã—ãŸISPã¸ã¨IPアドレス割り当ã¦ã®æ¨©åˆ©ãŒå§”è­²ã•ã‚Œã¦ã�¾ã™ã€�






2.1.2 ãƒãƒƒãƒˆã�スク

IPアドレスã¯ã€ãƒãƒ�ƒˆãƒ¯ãƒ¼ã‚¯ã‚¢ãƒ‰ãƒ¬ã‚¹ã¨ãƒ›ã‚¹ãƒˆã‚¢ãƒ‰ãƒ¬ã‚¹ã‹ã‚‰æ§‹æ�ã•ã‚Œã¾ã™ã€�
ãƒãƒƒãƒˆãƒ¯ãƒ¼ã‚¯ã‚¢ãƒ‰ãƒ¬ã‚¹ã¨ãƒ›ã‚¹ãƒˆã‚¢ãƒ‰ãƒ¬ã‚¹ã®åŒºåˆ�‚Šã‚’示ã�ãŸã‚ã«ã€ãƒãƒ�ƒˆãƒžã‚¹ã‚¯(サブãƒãƒ�ƒˆãƒžã‚¹ã‚¯)を利用ã—ã¾ã™ã€�

サブãƒãƒ�ƒˆãƒžã‚¹ã‚¯ã«ã¤ã�¦è©³ã—ãã¯ã“ã¡ã‚‰â�
サブãƒãƒ�ƒˆãƒžã‚¹ã‚¯

ãƒãƒƒãƒˆãƒ¯ãƒ¼ã‚¯ã‚¢ãƒ‰ãƒ¬ã‚¹ã¨ãƒ›ã‚¹ãƒˆã‚¢ãƒ‰ãƒ¬ã‚¹ã®åŒºåˆ�‚Šã¯ã€ã€Œã‚¯ãƒ©ã‚¹ã€ã¨å‘¼ã°ã‚Œã‚‹æ¦‚念ã§ã‚る程度ã‚ã‹ã‚Šã¾ã™ã€‚ã—ã‹ã—ã€IPアドレスを有効ã«åˆ©ç”¨ã™ã‚‹ãŸã‚ã«ã²ã¨ã¤ã®
ãƒãƒƒãƒˆãƒ¯ãƒ¼ã‚¯ã‚¢ãƒ‰ãƒ¬ã‚¹ã‚’è¤�•°ã®ã‚µãƒ–ãƒãƒ�ƒˆã«ã‚ã‘ã‚‹ã¨ã�†ã“ã¨ã‚’è¡Œã„ã¾ã™ã€‚ã“れを「サブãƒãƒ�ƒ†ã‚£ãƒ³ã‚°ã€�ã¨å‘¼ã‚“ã§ã�¾ã™ã€�
サブãƒãƒ�ƒ†ã‚£ãƒ³ã‚°ã¯ã€ã‚µãƒ–ãƒãƒ�ƒˆãƒžã‚¹ã‚¯ã‚’å³ã«ãšã‚‰ã™ã“ã¨ã«ã‚ˆã£ã¦ã€ã�ã¨ã¤ã®ãƒãƒƒãƒˆãƒ¯ãƒ¼ã‚¯ã‚’è¤�•°ã®ã‚µãƒ–ãƒãƒ�ƒˆã«åˆ�‰²ã—ã¾ã™ã€�

サブãƒãƒ�ƒ†ã‚£ãƒ³ã‚°ã«ã¤ã�¦è©³ã—ãã¯ã“ã¡ã‚‰â�
サブãƒãƒ�ƒ†ã‚£ãƒ³ã‚°
サブãƒãƒ�ƒ†ã‚£ãƒ³ã‚°ã®æ–¹æ³�
サブãƒãƒ�ƒ†ã‚£ãƒ³ã‚°ã®ãƒ�ダ


サブãƒãƒ�ƒ†ã‚£ãƒ³ã‚°ã®è€�ˆæ–¹ã‚’æ‹¡å¼µã—ã¦ã€å®Œå�ã«ã‚¯ãƒ©ã‚¹ã®æ¦‚念を無ãã—ã¦ã—ã¾ã�–¹æ³•ã¨ã—ã¦ã€CIDR(Classless Interdomain Routing)ã¨å‘¼ã°ã‚Œã‚‹æ‰‹æ³•ãŒã‚ã‚Šã¾ã™ã€�
サブãƒãƒ�ƒˆãƒžã‚¹ã‚¯ã‚’è�ç”±ã«å¤‰æ›´ã™ã‚‹ã“ã¨ã«ã‚ˆã£ã¦ã€åŠ¹çŽ�‚ˆãIPアドレスã®å‰²ã‚Šå½“ã¦ã‚’è¡Œã†ã“ã¨ãŒã§ãã¾ã™ã€�
ãƒãƒƒãƒˆãƒ¯ãƒ¼ã‚¯ã‚’å�割ã™ã‚‹ã‚µãƒ–ãƒãƒ�ƒ†ã‚£ãƒ³ã‚°ã¯ã€ã‚µãƒ–ãƒãƒ�ƒˆãƒžã‚¹ã‚¯ã‚’「å³ã«ã€ãšã‚‰ã—ã¾ã™ã€‚ãã®é€�§ã€è¤�•°ã®ãƒãƒƒãƒˆãƒ¯ãƒ¼ã‚¯ã‚’ã�ã¨ã¤ã«ã¾ã¨ã‚るスーパã�ãƒãƒƒãƒ�‚£ãƒ³ã‚°ã¨å‘¼ã°ã‚Œã‚‹æ–¹æ³•ãŒã‚ã‚Šã¾ã™ã€‚スーパã�ãƒãƒƒãƒ�‚£ãƒ³ã‚°ã¯ã€ã‚µãƒ–ãƒãƒ�ƒˆãƒžã‚¹ã‚¯ã‚’「左ã€ã«ãšã‚‰ã™ã“ã¨ã«ã‚ˆã£ã¦ã€è¤�•°ã®ãƒãƒƒãƒˆãƒ¯ãƒ¼ã‚¯ã‚’ã¾ã¨ã‚ã‚‹ã“ã¨ãŒã§ãã¾ã™ã€�
スーパã�ãƒãƒƒãƒ�‚£ãƒ³ã‚°ã‚’è¡Œã†ã“ã¨ã«ã‚ˆã£ã¦ã€ãƒ«ãƒ¼ã‚¿ã®ãƒ«ãƒ¼ãƒ�‚£ãƒ³ã‚°ãƒ��ブルã®ã‚µã‚¤ã‚ºã‚’å°ã•ãã™ã‚‹ã“ã¨ãŒã§ã�ã€ãƒãƒ�ƒˆãƒ¯ãƒ¼ã‚¯ã®å®‰å®šæ€§ã‚‚å‘上ã—ã¾ã™ã€�




2.2.1 ルーãƒ�‚£ãƒ³ã‚°


「ルーãƒ�‚£ãƒ³ã‚°ã€ã¨ã¯ãƒ«ãƒ¼ã‚¿ãŒè¡Œã†é‡è¦ãªæ©Ÿè�ã§ã™ã€‚ルータã¯ç•°ãªã‚‹ãƒãƒ�ƒˆãƒ¯ãƒ¼ã‚¯ã‚’相互接続ã—ã¾ã™ã€‚ルータã¯ã“ã�ç•°ãªã‚‹ãƒãƒ�ƒˆãƒ¯ãƒ¼ã‚¯é–“ã�ãƒ��タを中継ã—ã¦ã€�€šä¿¡ã‚’å¯èƒ½ã«ã—ã¦ã�¾ã™ã€�

ルータã®æ©Ÿè�ã«ã¤ã�¦è©³ã—ãã¯ã“ã¡ã‚‰â�
ルータ(ルーãƒ�‚£ãƒ³ã‚°æ¦‚è¦�)

パソコンã®è¨­å®šã§ã€ã€Œãƒ‡ãƒ•ã‚©ãƒ«ãƒˆã‚²ãƒ¼ãƒˆã‚¦ã‚§ã‚¤ã€ã¨ã�†é �›®ã‚’設定ã—ã¾ã™ãŒã€ã“ã‚Œã�ã€�
ç•°ãªã‚‹ãƒãƒ�ƒˆãƒ¯ãƒ¼ã‚¯ã¸ã®ã€Œå�å£ã€ã‚’æ„味ã—ã¦ã�¾ã™ã€‚デフォルトゲートウェイã¯ã€åŒã˜ãƒãƒ�ƒˆãƒ¯ãƒ¼ã‚¯ã«æŽ¥ç¶šã•ã‚Œã¦ã�‚‹ãƒ«ãƒ¼ã‚¿ã®IPアドレスを指å®�ã™ã‚‹ã“ã¨ã«ãªã‚Šã¾ã™ã€�




2.2.2 ルーãƒ�‚£ãƒ³ã‚°æ‰‹æ³•ã«é–¢ã™ã‚‹çŸ¥è­�

ルータãŒãƒ«ãƒ¼ãƒ�‚£ãƒ³ã‚°ã™ã‚‹ãŸã‚ã«ã¯ã€ã‚„ã£ã¦ããŸãƒ‘ケãƒ�ƒˆã®é€ä¿¡å…�IPアドレスã¨è‡ªåˆ�ŒæŒã£ã¦ã�‚‹ã€Œãƒ«ãƒ¼ãƒ�‚£ãƒ³ã‚°ãƒ��ブルã€ã‚’照らã—åˆã‚ã›ã¦ã€ä¸­ç¶™å�を判断ã—ã¦ã�¾ã™ã€�

ルーãƒ�‚£ãƒ³ã‚°ãƒ��ブルã«ã¯ã€æ¬¡ã®ã‚ˆã†ãªæƒ��±ãŒå«ã¾ã‚Œã¦ã�¾ã™ã€�
・ã‚ã¦å…ˆãƒãƒ�ƒˆãƒ¯ãƒ¼ã‚¯
・ãƒã‚¯ã‚¹ãƒˆã�ãƒ��アドレス
・メトリãƒ�‚¯
・出力インタフェース
・経路を学習ã—ã¦ã‹ã‚‰ã®æ™‚é–“

ルーãƒ�‚£ãƒ³ã‚°ãƒ��ブルを誰ãŒã©ã®ã‚ˆã†ã«ä½œæ�ã—ã¦ç¶­æŒã™ã‚‹ã‹ã«ã‚ˆã£ã¦ã€ãƒ«ãƒ¼ãƒ�‚£ãƒ³ã‚°ã®æ–¹æ³•ã�大ãã2種類ã«åˆ�¡žã•ã‚Œã¾ã™ã€�

スタãƒ�‚£ãƒ�‚¯ãƒ«ãƒ¼ãƒ�‚£ãƒ³ã‚°
管ç�€�Œæ‰‹ä½œæ¥­ã§ã€ãƒ«ãƒ¼ã‚¿ã«ãƒ«ãƒ¼ãƒ�‚£ãƒ³ã‚°ãƒ��ブルを設定ã™ã‚‹æ–¹æ³�
スタãƒ�‚£ãƒ�‚¯ãƒ«ãƒ¼ãƒ�‚£ãƒ³ã‚°ã«ã¤ã�¦è©³ã—ãã¯ã“ã¡ã‚‰â�
ルータ(スタãƒ�‚£ãƒ�‚¯ãƒ«ãƒ¼ãƒ�‚£ãƒ³ã‚°)

ダイナミãƒ�‚¯ãƒ«ãƒ¼ãƒ�‚£ãƒ³ã‚°
ルータã§ã€Œãƒ«ãƒ¼ãƒ�‚£ãƒ³ã‚°ãƒ—ロトコルã€ã‚’動作ã•ã›ã‚‹ã“ã¨ã«ã‚ˆã£ã¦ã€ãƒ«ãƒ¼ã‚¿åŒå£«ãŒæƒ…報を交æ›ã—ã€è�å‹•çš„ã«ãƒ«ãƒ¼ãƒ�‚£ãƒ³ã‚°ãƒ��ブルを設定ã™ã‚‹æ–¹æ³•ã€‚ダイナミãƒ�‚¯ãƒ«ãƒ¼ãƒ�‚£ãƒ³ã‚°ã«ã¤ã�¦è©³ã—ãã¯ã“ã¡ã‚‰â�
ルータ(ダイナミãƒ�‚¯ãƒ«ãƒ¼ãƒ�‚£ãƒ³ã‚°)

スタãƒ�‚£ãƒ�‚¯ãƒ«ãƒ¼ãƒ�‚£ãƒ³ã‚°ã¨ãƒ€ã‚¤ãƒŠãƒŸãƒ�‚¯ãƒ«ãƒ¼ãƒ�‚£ãƒ³ã‚°ã®æ¯”è¼�«ã¤ã�¦ã¯ã“ã¡ã‚‰â�
ルータ(Statici or Dynamic ?)




2.3.1 IPã«é–¢ã™ã‚‹åŸºç¤ŽçŸ¥è­�


IPã¯ã‚¤ãƒ³ã‚¿ãƒ¼ãƒãƒƒãƒˆä¸Šã§åˆ©ç”¨ã•ã‚Œã¦ã�‚‹ãƒ—ロトコルã§ã™ã€‚特徴ã¨ã—ã¦ã¯ã€ã€Œãƒ‘ケãƒ�ƒˆã€ã¨å‘¼ã°ã‚Œã‚‹ç´°ã‹ã„ãƒ��ã‚¿ã«åˆ�‰²ã—ã¦é€ä¿¡ã—ã¾ã™ã€‚パケãƒ�ƒˆä¸€ã¤ä¸€ã¤ã®çµŒè·¯ã¯ã‚ã‹ã‚Šã¾ã›ã‚“。パケãƒ�ƒˆã«åˆ�‰²ã—ã¦é€ã‚‹ã“ã¨ã§ã€�€šä¿¡å›žç·šã‚’å�有ã›ãšã€åŠ¹çŽ��よã„通信を行ã†ã“ã¨ãŒã§ãã¾ã™ã€�
IPパケãƒ�ƒˆã«ã¯ã€IPヘッダãŒã¤ã‘られã¦ã�¾ã™ã€�IPヘッダã«ã¯ã€ã•ã¾ã–ã¾ãªæ©Ÿè�を実ç¾ã™ã‚‹ãŸã‚ã®åˆ¶å¾¡æƒ��±ãŒè¨˜è¿°ã•ã‚Œã¾ã™ã€�
IPヘッダã®è©³ç´°ã«ã¤ã�¦ã¯ã“ã¡ã‚‰ã§ã™â�
IPヘッダ ãã���
IPヘッダ ãã���

IPアドレス以外ã«ã€ãƒãƒ�ƒˆãƒ¯ãƒ¼ã‚¯ã§ã¯ã•ã¾ã–ã¾ãªã‚¢ãƒ‰ãƒ¬ã‚¹ã‚’利用ã—ã¾ã™ã€‚ã“れらã®é•ã„ã¯ã€OSIå‚ç�モãƒ�ƒ«ã®éšŽå±¤ã§ç�§£ã™ã‚‹ã¨ã‚ã‹ã‚Šã‚„ã™ã„ã§ã—ょã�€�IPアドレスã¯OSIå‚ç�モãƒ�ƒ«ã®ãƒãƒƒãƒˆãƒ¯ãƒ¼ã‚¯å±¤ã®ã‚¢ãƒ‰ãƒ¬ã‚¹ã§ã™ã€�LANã§é€šä¿¡ã™ã‚‹å ´åˆã�MACアドレスã¯ã€ãƒ‡ãƒ¼ã‚¿ãƒªãƒ³ã‚¯å±¤ã§ã®ã‚¢ãƒ‰ãƒ¬ã‚¹ã«ãªã‚Šã¾ã™ã€�
MACアドレスã¯ã€NIC(Network Interface Card)ã«ç„¼ã付ã‘られã¦ã�‚‹48ビットã�アドレスã§ã™ã€‚最åˆã�24ビットã�ベンダIDã€æ®‹ã‚Šã®24ビットãŒã‚·ãƒªã‚¢ãƒ«ç•ªå·ã§ã™ã€�
LANã®ãƒ•ãƒ¬ãƒ¼ãƒ�ã«é€šä¿¡ã—ãŸã�›¸æ‰‹ã�MACアドレスを指定ã—ã¦ã€�€ã‚Šå‡ºã™ã¨ãã�MACアドレスをæŒã¤NICãŒå—ä¿¡ã—ã¦ã€ä¸Šä½å±¤ã®ãƒ—ロトコルã®å‡¦ç�‚’è¡Œã£ã¦ã�ã¾ã™ã€�

MACアドレスã«ã¤ã�¦è©³ã—ãã¯ã“ã¡ã‚‰â�
トã�ロジã€åª’体アクセス制御ã€MACアドレス
イーサãƒãƒƒãƒˆã�フレーãƒ�フォーマットã�ã“ã¡ã‚‰â�
イーサãƒãƒƒãƒˆã�フレーãƒ�フォーマッãƒ�

ãŸã ã—ã€è�åˆ��MACアドレスãªã‚‰ç°¡å˜ã«ã‚ã‹ã‚Šã¾ã™ãŒã€�€šä¿¡ç›¸æ‰‹ã�MACアドレスã¯ã‚ã‹ã‚Šã¾ã›ã‚“よã��Ÿãã“ã§ã€�€šä¿¡ç›¸æ‰‹ã�MACアドレスを求ã‚る仕çµ�¿ãŒå¿�¦ã§ã™ã€‚ãã‚ŒãŒARP(Address Resolution Protocol)ã§ã™ã€�
ARPã«ã‚ˆã£ã¦ã€IPアドレスã‹ã‚‰MACアドレスを求ã‚ã‚‹ã“ã¨ãŒã§ãã¾ã™ã€�

ARPã«ã¤ã�¦è©³ã—ãã¯ã“ã¡ã‚‰â�
ARP(Address Resolution Protocol)
ARPフォーマッ�





2.3.2 TCP/UDPã«é–¢ã™ã‚‹çŸ¥è­�


インターãƒãƒƒãƒˆã�IPã�ã‘ã§æˆã‚Šç«‹ã£ã¦ã�‚‹ã‚ã‘ã§ã¯ã‚ã‚Šã¾ã›ã‚“ã€�4ã¤ã®éšŽå±¤ã«ã‚ã‹ã‚ŒãŸã•ã¾ã–ã¾ãªãƒ—ロトコルã‹ã‚‰æˆã‚Šç«‹ã£ã¦ã�¾ã™ã€�

TCP/IPã®éšŽå±¤æ§‹é€�ã«ã¤ã�¦è©³ã—ãã¯ã“ã¡ã‚‰â�
TCP/IPã®éšŽå±¤æ§‹é€�

TCP/IP階層構é€�ã®ä¸­ã§ãƒˆãƒ©ãƒ³ã‚¹ãƒã�ト層ã«å«ã¾ã‚Œã‚‹ãƒ—ロトコルãŒTCPã¨UDPã§ã™ã€‚ã“ã®2ã¤ã®ãƒ—ロトコルã¯ä¸»ã«ãƒ��タを転é€ã™ã‚‹ç›®çš�§åˆ©ç”¨ã—ã¾ã™ã€�

TCPã¯ã‚³ãƒã‚¯ã‚·ãƒ§ãƒ³åž‹ã�ロトコルã¨å‘¼ã°ã‚Œã€ä¿¡é ¼æ€§ã®é«˜ã„ãƒ��タ転é€ã‚’è¡Œã†ã“ã¨ãŒã§ãã¾ã™ã€‚信頼性ãŒé«˜ã„åˆ�€ã•ã¾ã–ã¾ãªå‡¦ç�‚’è¡Œã†ã®ã§ãƒ��ã‚¿ã®è»¢é€åŠ¹çŽ��ã‚ã¾ã‚Šã‚ˆãã‚ã‚Šã¾ã›ã‚“ã€�

TCPã«ã¤ã�¦è©³ã—ãã¯ã“ã¡ã‚‰â�
TCPヘッダ ãã���
TCPヘッダ ãã���
TCPヘッダ ãã���
TCPヘッダ ãã���

UDPã¯ã‚³ãƒã‚¯ã‚·ãƒ§ãƒ³ãƒ¬ã‚¹åž‹ã�ロトコルã¨ã�„ã€ä¿¡é ¼æ€§ã¯ã‚ã¾ã‚Šé«˜ããªã��ã§ã™ãŒã€ãƒ‡ãƒ¼ã‚¿ã®è»¢é€åŠ¹çŽ�«ã™ãã‚Œã¦ã�¾ã™ã€�

UDPã«ã¤ã�¦è©³ã—ãã¯ã“ã¡ã‚‰â�
UDPヘッダ

TCPã€UDPã®ä½¿ã��ã‘ã�ã©ã®ã‚ˆã†ãªãƒ��タを転é€ã™ã‚‹ã‹ã«ã‚ˆã‚Šã¾ã™ã€‚データサイズãŒå¤§ããã¦ã€ã‚‚ã—も途中ã§ãƒ��ã‚¿ãŒå¤±ã‚れるã¨æœ€åˆã‹ã‚‰ã‚„ã‚Šç›´ã—ã—ãªãã¦ã¯ã�‘ãªã�‚ˆã�ªãƒ��ã‚¿ã¯TCPを利用ã—ã¾ã™ã€‚データサイズãŒã‚ã¾ã‚Šå¤§ãããªãã¦ã€å°‘ã—ãらã�€”中ã§ãƒ��ã‚¿ãŒå¤±ã‚ã‚Œã¦ã‚‚ãã‚Œã»ã©å•é¡ŒãŒãªã�Ÿ³å£°ãƒ��ã‚¿ãªã©ã¯UDPを利用ã™ã‚‹ã¨åŠ¹çŽ�Œè‰¯ã�§ã™ã€�




2.3.3 アプリケーションプロトコル


å…¬å¼ãƒ†ã‚­ã‚¹ãƒˆã§ãªãœã“ã®ä½ç½®ã«OSIå‚ç�モãƒ�ƒ«ãŒã‚„ã£ã¦ãã‚‹ã®ã‹ã¡ã‚�£ã¨ã‚ˆãã‚ã‹ã‚Šã¾ã›ã‚“ãŒã€OSIå‚ç�モãƒ�ƒ«ã¯ã•ã¾ã–ã¾ãªãƒãƒƒãƒˆãƒ¯ãƒ¼ã‚¯ã®ä»•çµ�¿ã‚’è€�ˆã‚‹ä¸Šã§ã€åŸºæº–ã¨ãªã‚‹ã‚‚ã®ã§ã™ã€�7階層ã‹ã‚‰æˆã‚Šç«‹ã¡ã€ãã‚Œãžã‚Œã�階層ã§é€šä¿¡ã®ä»•çµ�¿ã‚’モãƒ�ƒ«åŒ–ã—ã¦ã�¾ã™ã€�

OSIå‚ç�モãƒ�ƒ«ã«ã¤ã�¦è©³ã—ãã¯ã“ã¡ã‚‰â�
OSIå‚ç�モãƒ�ƒ« ãã�1
OSIå‚ç�モãƒ�ƒ« ãã�2
OSIå‚ç�モãƒ�ƒ« ãã�3
OSIå‚ç�モãƒ�ƒ« ãã�4
OSIå‚ç�モãƒ�ƒ« ãã�5


TCP/IPã«ã¯ã€OSIå‚ç�モãƒ�ƒ«ã¨åŒã˜ãアプリケーション層ãŒå­˜åœ¨ã—ã€ã•ã¾ã–ã¾ãªã‚¢ãƒ—リケーションプロトコルãŒã‚ã‚Šã¾ã™ã€�
TCP/UDPã‹ã‚‰ä¸Šä½ã�アプリケーションを識別ã™ã‚‹ãŸã‚ã«ä½¿ã�•ªå·ãŒã€ã�ート番å·ã§ã™ã€‚ã�ート番å·ã¯ã€ã‚らã‹ã˜ã‚決ã‚られウェルノウンãƒã�ト番å·ãŒã‚ã‚Šã€ã‚µãƒ¼ãƒã�アプリケーションを識別ã—ã¾ã™ã€‚クライアントå�ã¯é€šä¿¡ã™ã‚‹ã¨ãã«ã€ãƒ©ãƒ³ãƒ€ãƒ�ãƒã�トãŒå‰²ã‚Šå½“ã¦ã‚‰ã‚Œã¾ã™ã€�

ãƒã�ト番å·ã«ã¤ã�¦è©³ã—ãã¯ã“ã¡ã‚‰â�
TCPヘッダ ãã���

WWWã®80番ã€ãƒ¡ãƒ¼ãƒ«å—ä¿¡(POP)ã®110番ã€ãƒ¡ãƒ¼ãƒ«é€ä¿¡(SMTP)ã®25番ãªã©ã®æœ‰åãªãƒã�ト番å·ã¯è¦šãˆã¦ãŠã„ãŸæ–¹ãŒã„ã�‹ã‚‚ã—ã‚Œã¾ã›ã‚“ã­ã€�




2.4.1 ドメインã«é–¢ã™ã‚‹çŸ¥è­�


TCP/IPã§é€šä¿¡ã‚’ã™ã‚‹ã«ã¯ã€å¿�šIPアドレスãŒå¿�¦ã§ã™ã€‚ã—ã‹ã—ã€IPアドレスã¯æ•°å­—ã�ç¾��ãªã®ã§éžå¸¸ã«è¦šãˆã«ãã„ã§ã™ã€‚ãã®ãŸã‚ã€ã‚ã‹ã‚Šã‚�™ãåå‰ã‚’ã¤ã‘よã�¨ã�†ã“ã¨ã«ãªã‚Šã¾ã™ã€‚TCP/IPã®ä¸–ç•Œã§ã‚³ãƒ³ãƒ”ュータã«ã¤ã‘ã‚‹åå‰ã‚’ã�ストåã¨å‘¼ã³ã¾ã™ã€‚ã¾ãŸã€ãƒ‰ãƒ¡ã‚¤ãƒ³åã¨å‘¼ã¶ã“ã¨ã‚‚ã‚ã‚Šã¾ã™ã€‚厳å¯�ªä½¿ã��ã‘ã�次ã®ã‚ˆã†ã«ãªã‚Šã¾ã™ã€�

ãŸã¨ãˆã�ã€www.yahoo.co.jpã§ã¯ã€wwwãŒã�ストåã€yahoo.co.jpãŒãƒ‰ãƒ¡ã‚¤ãƒ³åã¨ãªã‚Šã¾ã™ã€�
ã§ã‚‚ã€ã“ã®ã‚ãŸã‚Šã�使ã��ã‘ã�ã‚ã„ã¾ã�§ã€www.yahoo.co.jp全体ã§ãƒ›ã‚¹ãƒˆåã¨ã�£ãŸã‚Šã€ãƒ‰ãƒ¡ã‚¤ãƒ³åã¨ã�†ã“ã¨ã‚‚ã‚ã‚Šã¾ã™ã€‚ã“ã®ã‚ãŸã‚Šã�ã€å‰å¾Œã�æ–�„ˆã‹ã‚‰ã‚ˆã¿ã¨ã‚‰ãªã‘ã‚Œã°ã�‘ã¾ã›ã‚“ã€�
ã‚‚ã£ã¨æ­£å¼ã«è¨€ã�¨ã€�
完å�修飾ドメインå�(Fully Qualified Domain Name : FQDN)ã¨ã�†å‘¼ã³æ–¹ã‚‚ã‚ã‚Šã¾ã™ã€�



2.4.2 ドメインã®ç™»éŒ²ã¨ç®¡ç�


ドメインåã�登録ã¨ç®¡ç��ã€�2001å¹´5月ã¾ã§ã¯JPNICã«ã‚ˆã£ã¦è¡Œã‚ã‚Œã¦ã�¾ã—ãŸãŒã€ç¾åœ¨ã¯ã€æ±Žç”¨ãƒ‰ãƒ¡ã‚¤ãƒ³ã®ã¿JPRSãŒè¡Œã£ã¦ã�¾ã™ã€‚ãã®ä»–ã�ã€JPNICã®ã¾ã¾ã§ã™ã€�
ドメインã¯ã€�
å…ˆã«å–å¾—ã—ãŸæ–¹ãŒå„ªå…ˆã•ã‚Œã‚‹ã€Œå�願主義ã€�ãŒã¨ã‚‰ã‚Œã¦ã�¾ã™ã€‚ãŒã€ä¼æ¥­ã®åå‰ãªã©ã‚’想起ã•ã›ã‚‹ãƒ‰ãƒ¡ã‚¤ãƒ³åã‚’ã‚らã‹ã˜ã‚å–å¾—ã—ã¦ã€è»¢å£²ã™ã‚‹ãªã©ã®æ‰‹å£ã‚‚ã‚ã‚Šã¾ã™ã�ã€�



2.4.3 åå‰è§£æ±º


ドメインåã‹ã‚‰IPアドレスを求ã‚ã‚‹ã“ã¨ã‚’「åå‰è§£æ±ºã€ã¨å‘¼ã‚“ã§ã�¾ã™ã€‚åå‰è§£æ±ºã®ä»•çµ�¿ã¯ã€WEBサーãƒã€ãƒ–ラウザã€ãƒ¡ãƒ¼ãƒ«ã‚µãƒ¼ãƒã€ãƒ¡ãƒ¼ãƒ«ã‚¯ãƒ©ã‚¤ã‚¢ãƒ³ãƒˆãªã©ã®ã»ã¨ã‚“ã©ã®ã‚¢ãƒ—リケーションã§å¿�¦ã¨ãªã‚‹ã‚‚ã®ã§ã™ã€�

ãã�ãŸã‚ã€ã‚ã–ã‚ã–åå‰è§£æ±ºã®ä»•çµ�¿ã‚’アプリケーションプロトコルã«çµ�¿è¾¼ã‚€ã“ã¨ã¯ã‚ã¾ã‚ŠåŠ¹çŽ�Œè‰¯ãã‚ã‚Šã¾ã›ã‚“。ãã®ãŸã‚ã€�
åå‰è§£æ±ºã‚’è¡Œã†ãŸã‚ã®å°‚用ã®ãƒ¢ã‚¸ãƒ¥ãƒ¼ãƒ«ã‚’利用ã—ã¦ã�¾ã™ã€‚ã“ã®ãƒ¢ã‚¸ãƒ¥ãƒ¼ãƒ«ã‚’「リゾルãƒã€�ã¨å‘¼ã‚“ã§ã�¾ã™ã€�

ホストåã§é€šä¿¡ã‚’ã—よã†ã¨ã™ã‚‹ã¨ã€ã‚¯ãƒ©ã‚¤ã‚¢ãƒ³ãƒˆã�アプリケーションã¯ã€ãƒªã‚¾ãƒ«ãƒã‚’使ã£ã¦ã€DNSサーãƒã«ãƒ›ã‚¹ãƒˆåã«å¯¾ã™ã‚‹IPアドレスをè¦æ±‚ã—ã€�€šä¿¡ç›¸æ‰‹ã�IPアドレスを解決ã—ã¦ã€IPパケãƒ�ƒˆã‚’作æ�ã—ãƒãƒ�ƒˆãƒ¯ãƒ¼ã‚¯ã«é€ã‚Šå‡ºã—ã¦ã�¾ã™ã€�


DNSã«ã¤ã�¦è©³ã—ãã¯ã“ã¡ã‚‰â�
DNS ãã���
DNS ãã���
DNS ãã���




2.5.1 セキュリãƒ�‚£ã«é–¢ã™ã‚‹è€�ˆæ–¹


インターãƒãƒƒãƒˆä¸Šã§èµ·ã“ã‚Šã�‚‹ä¸æ­£è¡Œç‚ºã¨ã—ã¦ã€æ¬¡ã®ã‚ˆã†ãªã‚‚ã�ãŒæŒ™ã’られã¾ã™ã€�

ç›—è�
改ã–ã‚“
ãªã‚Šã™ã¾ã�
ä¸æ­£ã‚¢ã‚¯ã‚»ã‚¹(è¸ã¿å°ã€DOSã€ä¸æ­£ä¾µå…¥)


ã“れらä¸æ­£è¡Œç‚ºã«ã‚ˆã£ã¦ã€æ©Ÿå¯�ƒ…å ±ãŒæ¼æ´©ã—ã¦ã—ã¾ã£ãŸã‚Šã€è¸ã¿å°ã¨ãªã£ã¦ã€ä¸æ­£ã‚¢ã‚¯ã‚»ã‚¹ã®åŠ�害è€�¨ã—ã¦æ害è³�償請求ã•ã‚Œã¦ã—ã¾ã�¯èƒ½æ€§ã‚‚ã‚ã‚Šã¾ã™ã€�
金銭çš�ªæ害ã�ã‘ã§ãªãã€ä¼æ¥­ã¨ã—ã¦ã®ä¿¡ç”¨ã‚‚失墜ã™ã‚‹ã‹ã‚‚ã—ã‚Œãªã�»ã©ã®å¤§ããªè„�¨�ã¨ãªã‚‹ã�ã§ã€ã‚»ã‚­ãƒ¥ãƒªãƒ�‚£ã‚’ã—ã£ã‹ã‚Šã¨ç¢ºä¿ã™ã‚‹ã“ã¨ã¯éžå¸¸ã«å¤§åˆ�§ã™ã€�




2.5.2 セキュリãƒ�‚£ã‚’実ç¾ã™ã‚‹æŠ€è¡“知è­�


セキュリãƒ�‚£ã‚’実ç¾ã™ã‚‹ãŸã‚ã«ã¯ã€ãƒ•ã‚¡ã‚¤ã‚¢ã‚¦ã‚©ãƒ¼ãƒ«ã®å°Žå�ãŒæŒ™ã’られã¾ã™ã€‚ファイアウォールã«ã‚ˆã£ã¦æ¬¡ã®ã‚ˆã†ãªæ©Ÿè�を実ç¾ã—ã€ãƒãƒ�ƒˆãƒ¯ãƒ¼ã‚¯ã®ã‚»ã‚­ãƒ¥ãƒªãƒ�‚£ã‚’確ä¿ã—ã¾ã™ã€�

パケãƒ�ƒˆãƒ•ã‚£ãƒ«ã‚¿ãƒªãƒ³ã‚°
アプリケーションゲートウェイ
ログã®å–å¾�


パケãƒ�ƒˆãƒ•ã‚£ãƒ«ã‚¿ãƒªãƒ³ã‚°ã¯ã€ã‚„ã£ã¦ãã‚‹(ã‚ã‚‹ã��出ã¦è¡Œã)パケãƒ�ƒˆã‚’ã‚ã‚‹æ¡ä»¶ã«ç…§ã‚‰ã—åˆã‚ã›ã¦ã€�€šéŽã•ã›ã‚‹ã‹ã©ã�‹ã‚’判断ã—ã¾ã™ã€‚æ¡ä»¶ã¯ã€IPアドレスã�ã‘ã§ãªãTCP/UDPãƒã�ト番å·ã‚‚å«ã‚ã¦ãƒã‚§ãƒ�‚¯ã™ã‚‹ã“ã¨ãŒã§ãã¾ã™ã€‚ã¾ãŸã€�«˜æ©Ÿè�ãªã‚‚ã�ã§ã¯ã€ç¤¾å†�‹ã‚‰å¤–ã«å‡ºã¦è¡Œãパケãƒ�ƒˆã®è¿”信パケãƒ�ƒˆã‚’å‹•çš�«é€šéŽã•ã›ã‚‹ãƒ€ã‚¤ãƒŠãƒŸãƒ�‚¯ãƒ•ã‚£ãƒ«ã‚¿ãƒªãƒ³ã‚°ã®æ©Ÿè�ã‚’å‚™ãˆã¦ã�‚‹ã‚‚ã�ã‚‚ã‚ã‚Šã¾ã™ã€�
ãŸã ã—ã€ãã¡ã‚“ã¨ãƒ•ã‚£ãƒ«ã‚¿ãƒªãƒ³ã‚°ãƒ«ãƒ¼ãƒ«ã‚’設定ã—ãªã�¨æ„味ãŒã‚ã‚Šã¾ã›ã‚“。設定æ¼ã‚Œã§ã€ä¸è¦ãªãƒã�トãŒé–‹ã„ã¦ã�‚‹ã¨ã€ã‚»ã‚­ãƒ¥ãƒªãƒ�‚£ãƒ›ã�ルã«ãªã‚Šã¾ã™ã€‚ã¾ãŸã€�
ファイアウォールã§ã¯ã€Œæ­£å¸¸ã«è¦‹ãˆã‚‹ã€ãƒ‘ケãƒ�ƒˆã‚’æ‹’å¦ã™ã‚‹ã“ã¨ãŒã§ãã¾ã›ã‚“ã€�ãŸã¨ãˆã�ã€WEBサーãƒã�ダウンを狙ã£ã¦ã€ã�ーãƒ�80番ã«å¤§é‡ã�TCPコãƒã‚¯ã‚·ãƒ§ãƒ³ç¢ºç«‹è¦æ±‚ãŒé€ä¿¡ã•ã‚Œã¦ã‚‚ã€ãƒ•ã‚¡ã‚¤ã‚¢ã‚¦ã‚©ãƒ¼ãƒ«ã‹ã‚‰è¦‹ã‚‹ã¨æ­£å¸¸ãªãƒ‘ケãƒ�ƒˆã«è¦‹ãˆã‚‹ã�ã§ã€ã“ã®ã‚ˆã†ãªæ”»æ’�‚’防ãã“ã¨ãŒã§ãã¾ã›ã‚“ã€�

アプリケーションゲートウェイã¯ã€HTTPã‚„FTPã€SMTPã¨ã�£ãŸã‚¢ãƒ—リケーションプロトコルã®ãƒ��タを中継ã™ã‚‹æ©Ÿè�ã§ã™ã€‚アプリケーションゲートウェイを介ã™ã“ã¨ã«ã‚ˆã£ã¦ã€ã•ã‚‰ã«è©³ç´°ãªãƒ��ã‚¿(ログインã™ã‚‹ãƒ¦ãƒ¼ã‚¶åãªã©)ã‚’ãƒã‚§ãƒ�‚¯ã—ã¦ã‚»ã‚­ãƒ¥ãƒªãƒ�‚£ãƒ¬ãƒ™ãƒ«ã‚’å‘上ã™ã‚‹ã“ã¨ãŒã§ãã¾ã™ã€�

ã©ã®ã‚ˆã†ãªãƒ‘ケãƒ�ƒˆãŒé€šéŽã—ã¦ã€ã©ã®ã‚ˆã†ãªãƒ‘ケãƒ�ƒˆãŒæ‹’å¦ã•ã‚ŒãŸã‹ãªã©ã®æƒ��±ã‚’一定期間ログã¨ã—ã¦æ®‹ã—ã¦ã�¾ã™ã€‚ログをã¿ã‚‹ã“ã¨ã«ã‚ˆã£ã¦ã€ä¸æ­£ã‚¢ã‚¯ã‚»ã‚¹ã®å…�€™ã‚’発見ã—ãŸã‚Šã€ä¸�Œä¸€ã€ä¸æ­£ã‚¢ã‚¯ã‚»ã‚¹ãŒã‚ã£ãŸå�´åˆã�証æ‹�ã¨ãªã‚Šã¾ã™ã€‚ログã¯éžå¸¸ã«è†¨å¤§ãªé‡ãŒå‡ºåŠ›ã•ã‚Œã‚‹ã®ã§ã€ã©ã®ã‚ˆã†ãªæƒ��±ã‚’残ã—ã¦ãŠã‘ã°ã�„ã®ã‹ã¨ã�†å–æ¨é¸æŠžã¨å®šæœŸçš�«è¡Œã†ãƒã‚§ãƒ�‚¯ãŒéžå¸¸ã«é‡è¦ã§ã™ã€�


ã•ã‚‰ã«ã€ã‚»ã‚­ãƒ¥ãƒªãƒ�‚£ãƒ¬ãƒ™ãƒ«ã‚’å‘上ã•ã›ã‚‹ãŸã‚ã«ã€Œãƒ‡ãƒ¼ã‚¿ã®æš—å·åŒ–ã€ã‚’è¡Œã†ã“ã¨ã‚‚è€�ˆã‚‰ã‚Œã¾ã™ã€�
æš—å·åŒ–ã�æ–¹å¼ã¨ã—ã¦ã€æ¬¡ã®ã‚ˆã†ãªã‚‚ã�ãŒã‚ã‚Šã¾ã™ã€�

共通ã‹ãŽæš—å·æ–¹å¼�
公開ã‹ãŽæš—å·æ–¹å¼�


共通ã‹ãŽæš—å·æ–¹å¼ã�ã€ãƒ‡ãƒ¼ã‚¿ã®æš—å·åŒ–ã¨å¾©å·åŒ–ã§åŒã˜ã‹ãŽã‚’利用ã™ã‚‹æ–¹å¼ã§ã™ã€�DES(Data Encryption Standard)ãŒæœ‰åã§ã™ã€�
公開ã‹ãŽæš—å·æ–¹å¼ã�ã€ãƒ‡ãƒ¼ã‚¿ã®æš—å·åŒ–ã¨å¾©å·åŒ–ã§ç•°ãªã‚‹ã‹ãŽã‚’利用ã—ã¾ã™ã€‚RSA(Riest Shamir Adleman)ãŒæœ‰åã§ã™ã€�






メールマガジンã®è³¼èª­ã¯ã“ã¡ã‚‰â�

『ãƒãƒ�ƒˆãƒ¯ãƒ¼ã‚¯ã®ãŠã¹ã‚“ãã‚�—ã¾ã›ã‚“ã‹ï¼Ÿã€� を購読ã—ã¾ã›ã‚“ã‹ï¼�
ã‚ã‚ã‚“ã±ã‚“ E-mail





(C) Copyright 2000-2002 Gene All Right Reserved