IP アドレス
IP アドレス とは何ですか?
IP アドレスIP ネットワーク上のルーティングのためにネットワークインターフェースへ割り当てられる数値識別子で、IPv4(RFC 791)は 32 ビット、IPv6(RFC 8200)は 128 ビット。
IP アドレスは、IP ルーティングドメイン内でネットワークインターフェースを一意に識別します。IPv4 は 32 ビットで、ドットで区切られた 4 つの十進数(例:203.0.113.42)として表記され、枯渇が進んだため NAT や RFC 1918 のプライベートアドレスが広く使われています。IPv6 は 128 ビットで、16 ビットの 16 進数 8 グループに :: のゼロ圧縮を加えて表記し(例:2001:db8::1)、エンドツーエンドのアドレッシングを取り戻しました。アドレスは IPv4 のユニキャスト/マルチキャスト/ブロードキャスト、IPv6 のエニーキャストなどに分類され、プレフィックス長と組み合わせてサブネットを定義します。セキュリティ上、IP アドレスは評価情報・帰属の手がかり・ACL の対象であり、ユーザー ID ではなく、偽装・NAT 変換・CG-NAT による共有が可能です。
● 例
- 01
203.0.113.10 にある Web サーバは、企業 VPN の 10.0.0.0/8 からのみアクセス可能なようにファイアウォール設定されている。
- 02
IPv6 ホストが SLAAC で 2001:db8:abcd::42/64 を取得する。
● よくある質問
IP アドレス とは何ですか?
IP ネットワーク上のルーティングのためにネットワークインターフェースへ割り当てられる数値識別子で、IPv4(RFC 791)は 32 ビット、IPv6(RFC 8200)は 128 ビット。 サイバーセキュリティの ネットワークセキュリティ カテゴリに属します。
IP アドレス とはどういう意味ですか?
IP ネットワーク上のルーティングのためにネットワークインターフェースへ割り当てられる数値識別子で、IPv4(RFC 791)は 32 ビット、IPv6(RFC 8200)は 128 ビット。
IP アドレス はどのように機能しますか?
IP アドレスは、IP ルーティングドメイン内でネットワークインターフェースを一意に識別します。IPv4 は 32 ビットで、ドットで区切られた 4 つの十進数(例:203.0.113.42)として表記され、枯渇が進んだため NAT や RFC 1918 のプライベートアドレスが広く使われています。IPv6 は 128 ビットで、16 ビットの 16 進数 8 グループに :: のゼロ圧縮を加えて表記し(例:2001:db8::1)、エンドツーエンドのアドレッシングを取り戻しました。アドレスは IPv4 のユニキャスト/マルチキャスト/ブロードキャスト、IPv6 のエニーキャストなどに分類され、プレフィックス長と組み合わせてサブネットを定義します。セキュリティ上、IP アドレスは評価情報・帰属の手がかり・ACL の対象であり、ユーザー ID ではなく、偽装・NAT 変換・CG-NAT による共有が可能です。
IP アドレス からどのように防御しますか?
IP アドレス に対する防御は通常、上記の定義で述べたとおり、技術的統制と運用上の実践を組み合わせます。
IP アドレス の別名は何ですか?
一般的な別名: IPv4 アドレス, IPv6 アドレス。
● 関連用語
- network-security№ 1113
サブネット
共通のプレフィックスを持つ連続した IP アドレス範囲で、ネットワーク内の 1 つのブロードキャストドメインとルーティング境界を定義する。
- network-security№ 168
CIDR 表記
Classless Inter-Domain Routing 表記は、アドレスにスラッシュと有効ビット数を続けて IP プレフィックスを表す書式で、例として 10.0.0.0/8 のように記す。
- network-security№ 637
MAC アドレス
IEEE 802 で定義された 48 ビットのハードウェア識別子で、ネットワークインターフェースに焼き込まれ、同一データリンク層セグメント内での配送に使われる。
- network-security№ 1136
TCP/IP
相互接続されたネットワーク上でパケットのアドレッシング、ルーティング、フラグメント化、信頼性ある配送方法を定義する 4 階層のインターネットプロトコル群。
- network-security№ 721
ネットワークアドレス変換 (NAT)
ルーターがパケット通過時に IP アドレスとポートを書き換える技術で、多数の内部ホストが少数の公開アドレスを共有できるようにする。
- attacks№ 555
IP スプーフィング
ネットワークパケットの送信元 IP を偽装し、他ホストへのなりすまし、フィルタ回避、DoS 増幅に利用する攻撃。
● 関連項目
- № 1134TCP
- № 1188UDP
- № 311DHCP
- № 508ICMP
- № 061ARP
- № 092BGP ハイジャック
- № 093BGP ルートリーク
- № 342DNS リバインディング