2026年10月
    月 火 水 木 金 土 日
     1234
    567891011
    12131415161718
    19202122232425
    262728293031  

     ファイアウォールは必須ツールだ。「Linux」をデスクトップOSとして利用している場合でもファイアウォールを有効化しておくメリットは大きい。

     ただ、全てのファイアウォールが同じように作られているわけではない。例えば、「Ubuntu」系ディストリビューションで標準採用されている「Uncomplicated Firewall」(UFW)は、コマンドライン版が扱いやすいだけではなく、グラフィカルユーザーインターフェース(GUI)版はより直感的な操作ができる。

     一方で、「Fedora」で標準的に使われている「firewalld」は非常に強力だが、UFWほど初心者向けではない。firewalldのGUIツールも新規ユーザーにとっては煩雑に感じられることが多く、UFWでは意識せずに済む「ゾーン」などの設定を理解しなければならない。

     FedoraのfirewalldのGUIを操作する際、筆者はLinuxの初心者を困惑させないフロントエンドの登場を切望していた。そうした経緯で先日、KDE Plasma/Fedoraでファイアウォールの設定をとても簡単にできるGUIの「Plasma Firewall」を発見した。

    Plasma Firewallとは何か

     Plasma Firewallは独立した単体アプリではなく、インストールするとKDE Plasmaの「システム設定」内にファイアウォール設定項目が追加されるようになっている。

     デフォルトのリポジトリーからインストール可能だ。KDEのアプリストア「Discover」を開き、検索ウインドウに「Firewall」と入力して「Info Center – Plasma Firewall」を探し、「インストール」をクリックする。

     firewalldの複雑なGUIとは異なり、Plasma Firewallの画面にはデフォルトの受信/送信ルールと、特定のアプリやサービスの個別ルールだけが表示される。

     ここで、ファイアウォールの基本的な仕組みを整理しておこう。

    データパケットがコンピューターへの入力を試みる
    ファイアウォールがデータパケットとカスタムルールと照合する。「許可」などのルールをパケットに適用するか、ルールがなければ評価を行う
    カスタムルール未設定時はパケットをデフォルトの入力ポリシー(許可、不許可、拒否のいずれか)と比較する
    デフォルトのポリシーに従う場合、許可ならパケットを受信し、拒否なら拒否を通知するメッセージを返してパケットを拒否する。不許可であれば、メッセージを返すことなくパケットを拒否する

     これらがファイアウォールの基本的な仕組みであり、あらかじめ理解しておくべきポイントだ。

     ほぼ全てのファイアウォールがデフォルトのポリシーを拒否に設定しており、Plasma Firewallもこれに準拠する。そのため、明示的に許可するルールがない限り、パケットの受信を自動的に拒否する。

    ZDNET Japan 記事を毎朝メールでまとめ読み(登録無料)

    Share.

    Comments are closed.