質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
IPv4

IPv4(Internet Protocol version 4)は、インターネットプロトコルの一つ。インターネットに繋がったコンピューターや機器を識別するためのIPアドレスを32ビット表記で表わします。しかしIPv4は、限界があるため、IPv6が次世代プロトコルとして注目されています。

ネットワーク

ネットワークとは、複数のコンピューター間を接続する技術です。インターネットが最も主流なネットワークの形態で、TCP/IP・HTTP・DNSなどの様々なプロトコルや、ルータやサーバーなどの様々な機器の上に成り立っています。

Q&A

解決済

3回答

7300閲覧

IPアドレスの直打ちは何故危ない?

nnishimura

総合スコア15

IPv4

IPv4(Internet Protocol version 4)は、インターネットプロトコルの一つ。インターネットに繋がったコンピューターや機器を識別するためのIPアドレスを32ビット表記で表わします。しかしIPv4は、限界があるため、IPv6が次世代プロトコルとして注目されています。

ネットワーク

ネットワークとは、複数のコンピューター間を接続する技術です。インターネットが最も主流なネットワークの形態で、TCP/IP・HTTP・DNSなどの様々なプロトコルや、ルータやサーバーなどの様々な機器の上に成り立っています。

0グッド

2クリップ

投稿2019/06/06 06:57

現在、社内で利用するwebシステムを構築しています。

名前解決を使わずURLを
http://xxx.xxx.xxx.xxx/hogehoge.jp
のようなIPアドレスを直打ちにすることで、セキュリティ上のデメリットはありますでしょうか?

私自身、名前解決を使うことで
サーバーのIPアドレスが変わっても、ユーザーが接続するURLは変わらない。
というメリットがあると考えており。
セキュリティ面でのメリットを特に感じられませんでした。

参考URLなどの情報でもよいので教えて頂けると幸いです。

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答3

0

ベストアンサー

現在、社内で利用するwebシステムを構築しています。(中略)
IPアドレスを直打ちにすることで、セキュリティ上のデメリットはありますでしょうか?

会社自身が固定IPアドレスを持っているなど、よほど条件が整わない限り、IPアドレスに対して正式なSSL証明書が発行できないので、HTTPS化に大きな制約がかかる、というのが大きな問題かと思います。

投稿2019/06/06 07:08

maisumakun

総合スコア145184

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

nnishimura

2019/06/06 07:18

わかりやすいご回答ありがとうございます! SSL証明書が発行できない。ということは知りませんでした。 その考え方で調べれば、沢山ネットに情報がありました。。。。 ご丁寧に教えていただき、ありがとうございます!
mustbe

2019/06/11 06:48

信頼された認証局によるSSL証明書が発行できないのであって、自己証明のSSLはIPアドレスでも発行可能です。maisumakunさんが仰っている「正式な」という意味にあたるかと思います。
maisumakun

2019/06/11 07:04

はい、「正式な」というのは「ブラウザやOSの標準で信頼される」証明書、という意味合いです。 もちろんオレオレ証明書であればIPアドレスであろうが関係なく発行はできますが、信頼できる証明書に入れないまま使うのは毎回警告を無視させるという論外な使い方をしないといけないですし、手動での追加も特にiOSでは煩雑となるようです。「セキュリティに詳しい少数の人間が試験的に使う」以上の規模に広げるには困難が伴います。
guest

0

まぁお知らせ用として一方的に活用するならいいと思いますけど多方向で通信をするにはSSL/TLS化するのが望ましいです。しかし、IPアドレスに対してはSSL/TLS証明書が発行できないのであまり望ましくないです。

投稿2019/06/06 07:35

退会済みユーザー

退会済みユーザー

総合スコア0

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

0

そもそも IP アドレスでなくドメイン名を使う理由は、人にとってドメイン名の方が分かりやすいということからだと思うのですが?

今さら聞けないIPアドレスとドメイン名 ~見抜く力の基礎知識 - JPNIC
https://www.nic.ad.jp/sc-nagoya/sc-program/day1-kadokura.pdf

投稿2019/06/06 07:13

退会済みユーザー

退会済みユーザー

総合スコア0

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

nnishimura

2019/06/06 07:16

すみません。 そうですよね。一番のメリットはそこだと思います。書けていませんでした。 今回はセキュリティ的に何か問題があるのかなーと思って質問させて頂きました。ご回答ありがとうございます。
guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問