ネットワークに他人のコンピュータが・・・
お世話になります。
20年ぶりにMacを身近に置くことになりました。
昨日からオンラインにつないでいるのですが、今日Finderを開けてみると
ネットワークのアイコンが左のコラムにあって、中には、LibraryとServersと
『富永 直樹のコンピュータ』 というものがありました。それで、これらを削除して
みたのですが、アクセス権が不十分とやらでできませんでした。
他人が勝手に私のMacに入り込んでしまったのでしょうか?
回答をよろしくお願いします。
お世話になります。
20年ぶりにMacを身近に置くことになりました。
昨日からオンラインにつないでいるのですが、今日Finderを開けてみると
ネットワークのアイコンが左のコラムにあって、中には、LibraryとServersと
『富永 直樹のコンピュータ』 というものがありました。それで、これらを削除して
みたのですが、アクセス権が不十分とやらでできませんでした。
他人が勝手に私のMacに入り込んでしまったのでしょうか?
回答をよろしくお願いします。
>今回のケースでは、ISPのモデムの手前で混線しているのでルーターを付けても同じことだったと思うのですが、理解が間違っていますでしょうか
間違っておられますね。「混線」と書いておられますが、別に信号が混ざっているのではありませんよ。貴方のPCと他の方のPCが同じネットワーク(LAN)に繋がれている状態ということです。物理的に直接LANケーブルで配線されていなくても、ネットワークレベルで見れば、PLCや無線、モデムラインを通して直接接続と同じ状態にあります。
ルータを付ければ、少なくとも論理的にネットワークが分離され、他人のコンピュータが見えることはなくなりますし、相手からも見えません。(もっとも見えていないだけで、相手がルータを入れない限り、こちらから相手側へアクセスしようと思えば出来ますけど。)
なお、ネットワークとBluetoothは全く別物であり、今回の問題にBluetoothは無関係です。
> VDSLの機器部分で混線してしまったので、セキュリティをかける前の段階で混線していたので、こちらでやれることはなかったと思います
プロバイダーが同じなら、(同じネットワークに繋ぐのですから)VDSL で混線するのは当たり前です(でないとどことも通信できません)。だからそのあとでルータを入れれば他人のネットワークから分離できます。PLC で混線しているとしたら、PLC はまだ信頼できる技術ではないということです。それでもかまわないのなら使ってもいいですが、いやなら使用するのはやめることです。
三樹さんへ
>家はマンションでは無いので、
戸建プランということでしょうか?
本来あってはならないことです。ネットワーク構成が具体的に示されていませんので、なんとも言えませんが、プロバイダ等のネットワーク提供業者に申し入れをし改善してもらってください。
>他の全然知らない人に知らないうちに繋がっていると思うと、いい気がしません。 ウィルスにでもやられているのでしょうか?
通常の神経であれば、いい気がしないのは当たり前です。ウィルスのせいとは思いませんが、表示されている相手が悪意ある者ならば、ウィルス以上の被害もかんがえられなくはないと思います。
自己防衛的には、他の方が回答なさっているように、ルータを導入するのが早道でしょうね。プロバイダ等により、状況の改善がなされたとしても、ルータを利用するほうが、セキュリティ上ははるかに上策ではあります。
Y.Kawabeさんと同意になりますが...
>PLCにも簡単な操作で親機と子機を互いに認識させるというセキュリティ機能がついています。
これは、電力線を通じてのことになります。PLC方式も150m程度は届きますから、規模にもよりますが、マンションひとつの建物くらいはカバーしてしまいます。PLCは親子関係を作ることにより電力線をあたかもプライベートな通信線とする技術です。本件からは、PLC犯人説(というのは私でしたが)は外していいでしょう。
===(FTTH)===集合装置--(電話線)--VDSL--PLC(親)--(電力線)--PLC(子)--Mac
の構成かと存じます。この集合装置に不具合(恐らくはスイッチング機能が喪失され単なるHUB状態)があるための所以でしょう。これについては、ユーザ側では如何ともし難いところで、プロバイダも仮対処として、異なる系に収容することとしたものと思います。集合装置は、最低でもOSIのレイヤー2レベル以上は機能し、他のコンピュータが見えてはならないものです。Maverick1963さんのケースは、この建物内の集合装置の不具合で発生したものと推定されます。VDSLはLANケーブルという手段の代替として用いられているだけのことであって、集合装置が単なるHUB状態ならば、上記の構成では起こりうることです。
===(FTTH)===集合装置--(電話線)--VDSL--ルータ--PLC(親)--(電力線)--PLC(子)--Mac
の構成であれば、他のコンピュータも見えなくなるハズです。
プロバイダにより、問題が解決されたとしても、セキュリティ上はルータを使用されることをお勧めします。
<余談です>
PLCの電源とルータやパソコンの電源を同一コンセントから取ると不都合が生じると既に使った人から聞きました。私は確認した訳ではありませんが、PLCもまだまだ開発途上のものかも知れません。
高秋君 ありがとうございます。
プロバイダに確認してみます。 が、3日まで正月休みのようです。
ネットワークの概略は、CATVを利用しており、室内はCATV支給のcable-modemを経て、corega社のスイッチングhub”SW05GTV2”で2台のパソコンとプリンターにつないでいます。
これって(スイッチングhub)、指摘されているルータとは言わないのでしょうか?
今日も、ネットワークに二人目の共有者が現れています。
> 集合装置は、最低でもOSIのレイヤー2レベル以上は機能し、他のコンピュータが見えてはならないものです。
Layer 2 なら、単なる接続装置と等価ですから、条件によっては他のコンピュータが見えることは異常でもなんでもありません。同じネットワーク(ほぼ=同じプロバイダー)なら見えて当たり前です。スイッチングハブでも、同じネットワークなら見えます(そうでないとハブとして機能しません)。
>corega社のスイッチングhub”SW05GTV2”
は、
http://corega.jp/product/list/hub/sw05gtv2.htm
でしょうか?であるならば、ルータとしての機能は無いことになります。
CATV社内の装置とCable-Modem間で、本来は他のコンピュータが見えなくすべきなのですが...
CATVの場合で2台のパソコンを接続されているとの由、CATV社がそれを認めているのでしょうね...ルータ使用の可否も含めて、CATV社に確認することが肝要かと思います。
<余談>
元々Ethernetはゼロックス社が標準同軸ケーブル(10BASE5)を用いて実現したもので、Ethernetはゼロックス社の商標です。(化学調味料を○の素というように、LANをEthernetと表現もしますが)
Cable-Modemを利用するとはいえ、CATVはその原点に近いように思います。そこから、考えると、同軸ケーブルが同じ系列上にあるものは、今主流の電話線LAN(ツイストペアケーブル)より、"他を見えなくする"というのは、難しいことかも...Cable-Modemでチャネルの設定でもするのかな?
失礼しました。Layer3以上のスイッチング機能ですね。
どこまで聞けるか保証のかぎりではありませんが、昔の喧嘩相手に集合装置の機能を聞きだしてみることとしてみます。
> Layer3以上のスイッチング機能
普通の集合住宅では、各ユーザが、おのおのどこのプロバイダーと契約しても自由ですから、Layer3 のスイッチングハブは使えないと思います。
そうですか。いずれにしても、どんな仕組みで集合装置が成り立っているか聞いてみることとします。どこまで答えてもらえるかは?ですが。
はにさんの説に従えば、プロバイダが同一ならば、マンションタイプのような集合タイプは、"他が見えてしまう"というのは、避けられないと受け取れますが、YahooBBなどのようにネットワークもプロバイダも単一というのは、不可避なのでしょうか?であれば、プロバイダとして成り立たないように思えるのですが。
>マンションタイプのような集合タイプは、"他が見えてしまう"というのは、避けられない
VLANでネットワークを遮断しているんじゃないかと思います。
どの程度の他所かですが、VLANの設定ミス又はハードウエアの故障かも?
高秋君さんが詳しいことを書かれていますが、
> CATVを利用しており、
CATVだと、一つの支線につながっているクライアントが同一ネットワーク内になっている可能性もありますね。
#三樹さんの書き込みを見たときに、CATVでの接続かなと思いましたが、やっぱり…。
> これって(スイッチングhub)、指摘されているルータとは言わないのでしょうか?
普通のスイッチングHABですね。ルータとは全く別物です。
CATVの会社によっては、ルータ等を設置することを禁じていたり、届け出が必要な場合もあるようですので、高秋君さんもお書きのように、まずは、CATVのサポートと相談ですね。
> プロバイダが同一ならば、マンションタイプのような集合タイプは、"他が見えてしまう"というのは、避けられない
細かいこといえば、もうちょっといろいろ条件はありますが、基本的にはそうですよ。べつに集合住宅でなくても、パソコンをインターネットに直結していれば、同じプロバイダーの(かつ同じネットワークセグメントの)他のパソコンが見える(ファイル共有をオンにしていればですが)のは TCP/IP の仕組み上避けられないことです。だから、他のパソコンが見えたりするのがいやなら、ルータを使いなさい、といわれてるのです。ファイル共有をオンにしなければ、他のパソコンは見えませんが、だから安全という訳ではないです。同じネットワークセグメントを他のユーザと共有している状況は同じです。
> VLANでネットワークを遮断しているんじゃないかと思います。
マンションタイプのFTTH接続に VLAN を使うことは出来ません。それと他のユーザから遮断するためにVLANを使うには、いくらVLAN を作っても足りませんし、現在の機器ではそれほどたくさんの VLANを切れるようなものはないと思います。VLAN を切れるような機器は大変高価ですし(それでもそれほどたくさん VLAN切ることは出来ない)、マンションにそんな機器設置しません。
インターネットは通信相手と(少なくとも接続している間だけは)直接専用回線で接続する電話と根本的に違います。同じ通信路を通るパケットなら、その通信路を利用するユーザ誰でも見ることが出来るのは、1本の通信路に多数のパケットを同時に載せるTCP/IP の通信では不可避です(でないとTCP/IP は成り立ちません)。だから通信の秘密を保つためには、TCP/IP では暗号化は不可欠です。
NO9さん。 CATVに確認したら、CATVのある地域内の共有されているmacについて、ネットワークに表示されてしまうとのことでした。
ルータを設置すれば問題ないとのことで、本日早速購入し、取り付けました。
結果、OKです。 他のコンピュータの表示は起こりませんでした。
皆さん。いろいろと、ありがとうございました。
Bフレッツのマンションタイプの集合装置について聞いてみました。
abcdefgさんご指摘の
>VLANでネットワークを遮断しているんじゃないかと思います。
VLANとのことです。VLAN対応のSW-HUBもかなり安くはなっているようです。
>どの程度の他所かですが、VLANの設定ミス又はハードウエアの故障かも?
本件は、どのプロバイダかは存じませんが、私もそう思います。
ネットワークに他人のコンピュータが・・・