japan.internet.comThe Internet & IT Network
Twitter
RSS
  • ニュース
  • コラム
  • リサーチ
  • ヘッドライン
  • 特集
  • ブログ
  • プレスリリース
  • 専門チャンネル
  • イベント
  • ランキング
2010年2月10日
文字サイズ文字サイズ小文字サイズ中文字サイズ大
あなたが最も利用しているのはどれですか?
SNS
Blog
Twitter
掲示板
投票締切 2/15 12:00
LinuxTutorial2007年2月16日 10:10

無線 LAN のただ乗りを阻止する――1

海外海外internet.com発の記事
  • Post to Twitter
  • Post to Facebook
  • このエントリーを含むはてなブックマーク
  • この記事をクリップ!
  • Buzzurlにブックマーク
  • Yahoo!ブックマークに登録
  • newsing it!
  • この記事をokyuuへインポート
「暗号化も良いが楽しむのも悪くない」

ワイヤレスネットワークのセキュリティ確保に関しては、多くの人が危険なほど無頓着だ。「分け合うのは良いことだろう」と言う人もいれば、「クラッカーが狙うようなものはないから気にしなくても平気だ」と考える人もいる。いずれも面倒な事態を招く態度だ。

自分のシステムを、不法コピーソフト、アダルト素材、MP3 などのサーバーに使ったり、スパムボットネットの餌食になるようオープンにしておいても、得られるものは何もない。また、ただ乗りをする連中が帯域幅を過負荷にさせ、ネットワークの速度低下に悪戦苦闘することにもなる。

分け合うことは良いことだが、自分を守ることは賢明なことだ。本当に共有をしたいと思う気の利くネットワーク管理者なら、共有専用の独立したサブネットを設定し、信号を横取りして速度を低下させるネットの放浪者から LAN を安全に隔離するだろう。そして、もっと気の利くネットワーク管理者なら、キーボードを使う MAFIAA、アダルト、テロリストであふれるこの時代にネットを共有するようなことは絶対しないだろう。

しかし、これは古くさくてつまらないやり方だ。本稿では、無線 LAN にただ乗りする連中(フリーローダー)に楽しく対処する方法と、無線 LAN 上でだれが何をしているのか見る方法について説明する。

Upside-Down-Ternet を発明した優秀な技術者の Peter Stevens 氏は、フリーローダーを困らせるスクリプトを親切にも公開している。これらは画像を反転させたり、上下逆さまにしたり、あるいはフリーローダーがどの URL にアクセスしようとしても Kittenwar.com にリダイレクトする。この巧妙なスキーマを活用するには iptables、Squid、Perl、DHCPD、そして ImageMagick が必要になる。

Stevens 氏のスクリプトは簡単に導入可能で、スクリプトの神様でなくても容易にカスタマイズできる。Kittenwar が好みでなければ、IP アドレスを別のサイトと入れ替えることもできる。以下は、Vegemite.com にリダイレクトする場合の例だ。

/sbin/iptables -A PREROUTING -s 192.168.0.0/255.255.255.0 -p tcp -j DNAT --to-destination 195.244.101.206

また、フリーローダーとの共有には、専用のソースサブネットとネットマスクを使いたい。Vegemite.com には、この健全で、愉快な匂いを放つ食べ物もどきの名前のサイトに関する説明がある。このシンプルなリダイレクト作戦の可能性は無限だ。自分でカスタマイズし、あたたかいメッセージで個人的に出迎えるページを使うことも、FBI.gov のページにリダイレクトすることもできる。

一方、陰険で意地悪だが、Web サイトに表示する画像を細工するという面白い方法もある。Stevens 氏は、mogrify コマンド(ImageMagick の一部)に -flip や -blur オプションを指定して フリーローダーが訪れる Web サイトの表示を細工する方法について説明している。-blur は、自分の目、使用中のビデオカード、モニタなどに障害があるのではと思わせ、本当の原因以外何でも疑えてしまうので実に巧妙だ。

これを機能させるには、透過プロキシとして Squid を実行しておく必要がある。そして、Kittenwar の iptables ルールを削除したうえで、次のようにして、フリーローダーのトラフィックを Squid プロキシにリダイレクトするルールとこれを入れ替える。

/sbin/iptables -A PREROUTING -s 192.168.0.0/255.255.255.0 -p tcp -m tcp --dport 80 -j DNAT --to-destination 192.168.0.1

--to-destination の値は、自分のプロキシサーバーのものにする。以下は、筆者お気に入りの mogrify オプションだ。

"/usr/bin/mogrify", "-swirl 30"
"/usr/bin/mogrify", "-charcoal 10"
"/usr/bin/mogrify", "-paint 10"

これらはどれも美しく芸術的で、感動と驚嘆を呼ぶ。これらの例は、リダイレクトスクリプトで使う正しいシンタックスを示している。mogrify をコマンドラインでテストする場合は、まず細工をしたい画像のコピーを作成する。mogrify がバックアップを取らずにこれらを上書きしてしまうためだ。そして、次のようにする。

$ mogrify -swirl 30 [imagename]

mogrify -help は、多数あるオプションをすべて表示する。数値を指定する mogrify オプションでは、試行錯誤をしていくことにより、自分が一番面白いと思うものが分かる。たとえば、-swirl 30 は、「イメージを30度ねじる」という意味になる。charcoal は radius の値を取るが、筆者にはこれが何を意味するのかは分からないので、さまざまな値を指定してどうなるか試している。

次へ 怖い SSID と無線 LAN 侵入者 »

目次

1 「暗号化も良いが楽しむのも悪くない」
2 怖い SSID と無線 LAN 侵入者


関連テーマ
  • プリンター用
  • 記事を転送
  • Post to Twitter
  • Post to Facebook
  • このエントリーを含むはてなブックマーク
  • この記事をクリップ!
  • BuzzurlにブックマークBuzzurlにブックマーク
  • Yahoo!ブックマークに登録
  • newsing it!
  • この記事をokyuuへインポート
最新トップニュース
  • 1万人超のユーザーによるベータテストを終えた『Pip.io』が正式にスタートし、わずか数時間でユーザー数を2倍に増やした。
  • 中国、世界最大のサイバー犯罪の温床に(Webテクノロジー 2月10日 11:50)
    McAfee の最新報告によれば、ボットネットの数や SQL インジェクション攻撃の実行において、中国が世界第1位になったという。
  • 【韓国】NC ソフト分期別売り上げ2,000億達成(Webファイナンス 2月10日 11:40)
    9日発表された NC ソフト実績資料によれば、NC ソフトは2009年4分期決算結果連結基準で、売り上げ1,973億ウォン、営業利益873億ウォン、当期純利益712億ウォンを記録した。これは前年同期比売り上げ99%、営業利益と当期純利益は各々560%、1,009%増加となり大幅に改善された実績を見せた。
  • 株式会社 KOUZIRO は2010年2月9日、1月に発表した BTO 対応ミニノート「UX シリーズ」のカスタマイズメニューを増強し、2月10日から新たな BTO メニューでの販売を開始する、と発表した。
  • Yahoo! JAPAN は昨年秋(2009年10月8日)、CEATEC JAPAN 2009 において「Yahoo! Everywhere 構想」と題した講演を行い、米 Yahoo! が昨年1月(2009年1月7日)に発表、昨年春よりサービスを開始している「TV Widgets」を、日本国内向けにも開発中であることを発表しました。今回は、この「TV Widgets」についてご紹介いたします。
【次回予告】 2010年3月9日(火) >>詳細はこちら
第6回 インターネットコム・マーケティングセミナー
進化するモバイルマーケティング 〜最新手法と必要性〜
2009年12月16日(水)開催 10周年記念セミナー
報告レポートはこちら
データメーション
【データメーション】
非常に危険な中国人ハッカー(2月5日)
検索エンジンマーケティング
検索エンジンマーケティング
リンクとは、サイト間の支持票?(2月10日)
「IT の耳」
「IT の耳」
【書評】ソーシャルメディアマーケティング(2月10日)
人が育つすごいしかけ
人が育つすごいしかけ
育成すべき社員は「能力」ではなく「○○○」で選ぶ?(2月10日)
e-Japan 先端テクノロジー解説
e-Japan 先端テクノロジー解説
自治体クラウド開発実証事業の成功要件を検討する(2月10日)
百式のネットビジネス研究
百式のネットビジネス研究
iPhone アプリ制作会社が一覧できる「They Make Apps」(2月9日)
CodeGuru
CodeGuru
C#におけるNull Objectパターン(2月9日)
エンジニア転職ノウハウ開発室
エンジニア転職ノウハウ開発室
日本を元気に!“位置ゲー”のコロプラが止まらない(2月9日)
アイレップの SEM フロンティア
アイレップの SEM フロンティア
あなたのサイトの体調管理は万全ですか?(2月9日)
ソフトウェア研究最前線
ソフトウェア研究最前線
ソフトウェア開発におけるインタラクションデザイン(2)(2月8日)
生活者の力をマーケティングに活かそう
生活者の力をマーケティングに活かそう
顧客にラブレターを書くために必要なこと(2月8日)
Copyright 2010 internet.com K.K. (Japan) All Rights Reserved.