質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
Google Cloud Platform

Google Cloud Platformは、Google社がクラウド上で提供しているサービス郡の総称です。エンドユーザー向けサービスと同様のインフラストラクチャーで運営されており、Webサイト開発から複雑なアプリ開発まで対応可能です。

AWS(Amazon Web Services)

Amazon Web Services (AWS)は、仮想空間を機軸とした、クラスター状のコンピュータ・ネットワーク・データベース・ストーレッジ・サポートツールをAWSというインフラから提供する商用サービスです。

Q&A

解決済

1回答

1074閲覧

IP偽装に対するIPホワイトリストの効果はあるか

TgoTgo

総合スコア20

Google Cloud Platform

Google Cloud Platformは、Google社がクラウド上で提供しているサービス郡の総称です。エンドユーザー向けサービスと同様のインフラストラクチャーで運営されており、Webサイト開発から複雑なアプリ開発まで対応可能です。

AWS(Amazon Web Services)

Amazon Web Services (AWS)は、仮想空間を機軸とした、クラスター状のコンピュータ・ネットワーク・データベース・ストーレッジ・サポートツールをAWSというインフラから提供する商用サービスです。

0グッド

1クリップ

投稿2022/08/09 02:58

編集2022/08/09 05:42

実現したいこと

AWSもしくはGCP上でWebサーバを立ち上げ、IPホワイトリストによるアクセス制限をかけることを検討しています。

質問したいこと

IPスプーフィングというIPアドレスを偽装する手法があるようなのですが、
この手法を用いればIPホワイトリストを突破することは可能なのでしょうか?
パケットの送信元IPアドレスを書き換えることでなりすましができるので、確かに突破できるように思います。

簡単に偽装されるので脆弱だから意味がないと周りから指摘されたのですが、
問題無いという根拠を説明できず困っています。

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

slemntqe

2022/08/09 03:14

「情報を目にした」と書いていますが実際にあなたが目にした情報源を引用して下さい。話を聞いたのであればどのような内容だったのかを書いて下さい。どのような内容をあなたが見聞きしたのか私にはわかりません。
slemntqe

2022/08/09 03:43 編集

「情報を目にした」後に実際にあなた自身で試したり調べたりしましたか?質問内容に「試した事」を書いていないですし、おそらくしていないですよね。teratailで得た回答も鵜呑みするつもりですか?「周りからも言われている」と書いていますが、周りが言っているからあなたも他人の意見に流されるのですか?仮に見聞きしたものを右から左に流すだけの人が居たとしてその人に存在価値を感じますか?伝言ゲームのようになり正しい意味が伝わらなくなるだけでは無いですか?
slemntqe

2022/08/09 03:16

あなたは私利私欲の為にteratailを利用しているだけに見えます。回答する気が削がれます。質問内容を訂正して下さい。
退会済みユーザー

退会済みユーザー

2022/08/09 04:10 編集

簡単に偽装されるので脆弱だから意味ない 意味がないとかほざいてるどこぞの馬の骨に意味がない事を立証していただいたら? 頭でっかちなやつほど「そんなの"どうせ"意味ねえ」とか言いたがるので。
退会済みユーザー

退会済みユーザー

2022/08/09 04:16

「てめえがわかってねえだけだろ」 「意味ねえっつうなら意味ねえことを理解させろ」 くらい言い放ってほっとけばいいですよそんなゴミは。
slemntqe

2022/08/09 05:45 編集

私のコメントの意味を理解していないようです。言い回しを変えただけの訂正に意味はありません。質問主のTTTさんとは関わりたくない気持ちになりました。さようなら。
TgoTgo

2022/08/09 05:45

slemntqeさん 不快な思いをさせてしまい申し訳ありません。 IPスプーフィング自体は一般名称のため、情報源はなくとも「情報を目にした」という表現でも問題無いと安直な考えでした。 足りるか分かりませんが文言を修正しました。 puuraさん アドバイスいただきありがとうございます。
guest

回答1

0

自己解決

私の力量では日本語だと見つけられなかったのですが、英語で探すと納得の行く説明を見つけることができました。
https://security.stackexchange.com/questions/37481/is-it-possible-to-pass-tcp-handshake-with-spoofed-ip-address
ありがとうございました。

投稿2022/08/09 05:49

TgoTgo

総合スコア20

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問