定義:ネットワークベースのファイアウォールとは
ネットワークベースのファイアウォールとは、ネットワークを流れる通信を対象にして、アクセスを許可するか遮断するかを判断する防御機構のことです。一般に、送信元・宛先、通信方向、プロトコル種別、ポート番号、場合によっては通信内容の特徴などを手がかりにルールを適用します。
ここで重要なのは、守っている対象が「端末そのもの」ではなく「通信の流れ」である点です。そのため、ネットワーク上で発生する不要な接続や、意図しない外部への到達を抑える目的で用いられます。
仕組み:通信をどう見て、どう止めるのか
基本的な考え方はシンプルです。通信が通ろうとしたときに、ファイアウォールがルールに照らして「通す/止める」を決めます。ルールは、たとえば次のような観点で作られます。
- 送信元IPや宛先IP(ネットワーク単位でも扱うことがあります)
- TCP/UDP/ICMPなどのプロトコル種別
- ポート番号(特定サービスへの接続を絞るため)
- 通信の方向(内向き・外向き)
- 追加条件(既存の通信との整合、タイミング、フラグ等)
また、運用上は「デフォルトで拒否」や「必要なものだけ許可」といった方針(最小権限の考え方)を組み合わせることで、誤って広く開けてしまうリスクを下げます。ただし、どの判断項目をどの程度まで見られるかは製品・構成・環境によって変わり得ます。
ほかの防御との違い:端末・アプリ中心との整理
ネットワークベースは通信の入口で制御する色が強いため、端末やアプリ単位の防御と役割が違います。
- ネットワークベース:通信経路上の判断により、不要な接続を抑える
- 端末・アプリ中心:その端末や、そのアプリが行う振る舞いをより直接に扱う
そのため、ネットワークベースだけで「すべての脅威」を完結させるのは難しいことがあります。
