SNMPは通常UDPを使うそうですが、悪用されないのはなぜですか?
質問SNMPは通常UDPを使うそうですが、悪用されないのはなぜですか?
解答非常に良い質問です。SNMP(Simple Network Management Protocol)は、確かに通常UDP(ポート161)を使用しますが、UDPはコネクションレスであり、改ざん・偽装・なりすましなどの悪用のリスクが本質的に高いです。それでも実際にはSNMPが大規模に悪用されない理由は以下のような対策や仕組みにあります。【1】SNMPが悪用されにくい理由✅ 理由1:基本的に内部ネットワーク(LAN)でのみ使用* SNMPはルーターやスイッチ、サーバーなどの監視・制御に使われますが、その通信は通常、社内LANなど信頼された閉じたネットワーク内で行われます。* 外部インターネットに公開されることはまれで、ファイアウォールでブロックされているのが一般的です。✅ 理由2:読み取り用のCommunity Stringによる制限* SNMPv1/v2cでは「Community String(例:public、private)」を使ってアクセス制限を行います。* 読み取り(read-only): `public`* 書き込み(read-write): `private`* これにより、不正なアクセスには正しいCommunity Stringが必要になります。* ※ ただし、これだけでは平文かつ脆弱です(後述)。✅ 理由3:バージョン3(SNMPv3)では暗号化・認証を導入* SNMPv3では以下のようなセキュリティ機能…
