ファイアウォールの機能を理解しよう

ファイアウォールの設定を行う際の注意

ファイアウォールを設定する際にはできるだけきめ細かく様々な通信をチェックしたいと考えることが多いため、設定内容が複雑になりがちです。しかしこの場合にはその設定の数だけシステムに負荷がかかることになり、様々な問題を引き起こすことも多いので注意をしなければなりません。ファイアウォールの設定は基本的には必要な通信だけを強化すると言う考え方によりものであり、これを一つ一つ個別に設定することが非常に望ましいものとなります。それぞれの端末下に許可する通信を決定し、またこの内容に従って1つずつ行うことが最も適切な設定方法ですが、これを行った場合には膨大な負荷がファイアウォールにかかることになるため、反応速度などに影響を及ぼすことも少なくありません。

動作性能の低いファイアウォールの場合は多くの設定を施すとそのために反応性が鈍くなり、本来許可していない通信を遮断することができずに問題が発生することもあります。そのためその性能には十分に注意をすると同時に、実際の動作速度なども確認しておくことが重要となります。ファイアウォールは一般的には設定可能な数などが規定されていることが多く、これを超えない範囲であれば正常に動作すると考えている人が少なくありません。しかしその数が増えるほど動作に影響を及ぼすことから、実際には数が少ないほどスムーズに動作すると言うことを覚えておくことが重要です。

必要最小限で確実な形を実現するためには、これらを取りまとめる作業を行い、その設定数を減らすように努力することも大切です、

コメントを残す

メールアドレスが公開されることはありません。 * が付いている欄は必須項目です