
Mac OS Xファイアウォールでステルスモードを有効にしてセキュリティを強化する方法
ネットワークセキュリティを強化したいMacユーザーは、Mac OS Xのオプションのファイアウォール機能「ステルスモード」を有効にすることができます。ステルスモードを有効にすると、MacはICMP pingリクエストによる一般的なネットワーク検出の試みに応答せず、閉じたTCPおよびUDPネットワークからの接続要求にも応答しません。つまり、これらの要求に対してMacが存在しないかのように見せかけることになります。
ステルスモードは、この機能が有効になっているMacとの間で一部のネットワーク機能やトラブルシューティング方法に影響を及ぼす可能性があるため、ステルスモードの使用は上級ユーザー、または信頼できないパブリックまたはプライベートネットワークでMacを日常的に使用し、その環境でマシンのセキュリティを強化したいユーザーのみに適しています。Macが一般的なルーターとファイアウォールの背後にある閉鎖的なホームネットワーク上にあり、友好的なコンピュータやユーザーがいる場合、ステルスモードをオンにすることは有益というよりむしろ問題を引き起こす可能性があり、信頼できるLAN環境にあるコンピュータにはお勧めできません。さらに、接続しているネットワークをまったく信頼できない場合は、接続を切断してより安全なものを見つける代わりに、Mac へのあらゆるネットワーク接続をブロックしてください。
Mac OS Xでステルスモードファイアウォールを有効にする方法
ステルス モードは、Mac ファイアウォールのオプション機能であり、Mac OS X のほぼすべての比較的新しいバージョンで利用できます。
- Appleメニューに移動し、「システム環境設定」を選択します。
- 「セキュリティとプライバシー」設定パネルに移動し、「ファイアウォール」タブを選択します。
- ロック解除ボタンをクリックして管理者パスワードで認証し、まだ有効になっていない場合は「ファイアウォールを有効にする」をクリックしてから、「ファイアウォールオプション」ボタンをクリックします。
- 「ステルスモードを有効にする」のボックスにチェックを入れ、「OK」をクリックします。
- 通常通りシステム環境設定を閉じます
Mac は現在ステルス モードになっており、特定の種類の一般的なネットワーク通信や検出の試みには応答しません。
ステルスモードの有効性をテストしたい場合は、コマンドラインでpingを実行するか、ネットワークユーティリティを使用して別のMacからMacを検出してみてください。ステルスモードが有効になっているMacにpingを実行しても、存在しないマシンにICMPリクエストを送信した場合と同様に、応答はありません。例:(ステルスモードのMacのIPアドレスが192.168.0.201であると仮定)
MacBook-Pro% ping 192.168.0.201
PING 192.168.0.201 (192.168.0.201): 56 data bytes
Request timeout for icmp_seq 0
Request timeout for icmp_seq 1
Request timeout for icmp_seq 2
Request timeout for icmp_seq 3
Request timeout for icmp_seq 4
^C
--- 192.168.0.201 ping statistics ---
6 packets transmitted, 0 packets received, 100.0% packet loss
MacBook-Pro%
このモードでは、一般的なネットワーク探索手法のほとんどがブロックされますが、特に知識のある人物であれば、標的を絞ったパケットキャプチャ、接続されたルーター、その他様々な方法を用いて、本当にその気になればMacを発見できる可能性があります。これが「ステルスモード」であり「完全に見えないモード」ではない理由です。一般的な探索手法では確実に検知されないものの、特に同じネットワーク上にいる人物であれば、専用の技術的検索によって発見される可能性があります。
セキュリティとプライバシー上の理由でステルス モードを使用する場合は、Mac へのすべての着信ネットワーク接続をブロックすることも検討してください。これは、Mac OS X の同じファイアウォール設定パネルにあります。この 2 つを組み合わせると非常に効果的です。
もちろん、ステルス モードを有効にして、特定の Mac で突然ネットワークの問題が発生することに気付いた場合は、ファイアウォールの設定に戻ってボックスのチェックを再度外すだけで、この機能をオフにできます。
Mac OS のステルス モードとアプリケーション ファイアウォールについてご意見やご感想がありましたら、下のコメント欄で共有してください。