DHCPということ

不定期コラム Vol.480
2001/11/26作成


大量のマシンを管理するような環境では個々のマシンに任意の
IPアドレスを指定せず、サーバー側から自動でアドレスを配布(貸与)
するシステムを使うことがあります。

http://yougo.ascii24.com/gh/07/000707.html
 ASCII24 - アスキー デジタル用語辞典 - DHCP
  Dynamic Host Configuration Protocol
   BOOTPの上位互換の規格。BOOTPではクライアントごとの設定は省略できたが、
   IPアドレスとホスト名はそれぞれ設定する必要があった。この手間も省いて、
   各クライアントに、起動時に動的にIPアドレスを割り当て、終了時にIPアドレスを
   回収するためのプロトコル。サーバ側では、IPアドレスをDHCPクライアント用に
   いくつかまとめて用意しておくだけでよい。同時にゲートウェイアドレスやドメイン名、
   サブネットマスクその他の情報をクライアントに通知することもできる
http://yougo.ascii24.com/gh/48/004811.html
   Dynamic Host Configuration Protocolの略。LAN上のコンピュータに動的にIP
   アドレスを割り当てる方法。コンピュータがネットワークにログインすると、DHCP
   サーバーが、あらかじめ用意されたIPアドレスの1つをそのコンピュータに割り当てる。

このDHCPクライアントは、DHCPサーバへのIPアドレス要求をブロード
キャストで送信し、これを受信したDHCPサーバが返信を返すという仕組
みです。この時、DHCPクライアントは、返信パケットを送信したDHCPサー
バからIPアドレスを取得するというのが問題です。同一ネットワーク上に
複数のDHCPサーバが存在する場合、最初に受信したDHCPサーバから
IPアドレスが取得されてしまう訳です。LANではPDCをリブートしている間
にBDCから取得とかで普通にある話ではあるのですが。

Yahoo!BBの場合、どうも同一局舎の中でこの現象が起きてインターネットへ
繋がらない、あるいは、速度が低下するという現象が起きているようなんです。
この辺の話はYahoo!掲示板のブロードバンド関係を幾つか見てもらうと
いいでしょう。

このIPアドレスばらまき問題はかなり前から話題になっていました。

http://www.watch.impress.co.jp/internet/www/article/2001/0921/bbrepo7.htm
 Yahoo! BB、本誌記者宅に導入してみました〜その7
  YBBのモデムにハブを介して複数のPCを接続すると、複数のPCに独立の
  グローバルIPアドレスが付与されると思うんですが。
  こんな人が増えて、YBBサーバのIPアドレスが不足して、つながらなくなるって
  いう心配は不要なんでしょうか。

   という記者への質問にはYahoo!BB側は、一台だけの接続をお願いしていると
   いうユーザーの「善意」に頼った回答ですね。これでどこが問題になるのでしょう
   と言われると、ユーザーにとっては複数台接続のためのルーターが不要で
   良いことじゃないかと言われそうです。

問題はユーザーが必ずしも「性善」ではないということなんです。

1.共有サービスを導入すると、適切な設定をしないと他人にすべて丸見えになる
 危険性がある。この場合の対策は

http://tools.bb.yahoo.co.jp/setup/adsl/security/
   Yahoo!BB - 会員情報 - セキュリティの設定
    を参照してください。

2.悪意を持ってなくてもデフォルトでDHCPサーバーの機能を持つ機器、
 (NT/W2kサーバー、ルーター、TA、無線LANターミナル..etc.)が接続
  されていると、ネットワークに複数のDHCPサーバが存在し、さまざまな
  IPアドレス(ほとんどがプライベートIP)を撒き散らされ、インターネット
  接続に必要な本来のグローバルIPではなく、不明なIPアドレスを受信
  してしまいインターネット接続ができないという現象が発生する可能性
  があるらしいです。Y!BBでインターネットに繋がらない場合の理由の
  一つになっていると思われています。

  この場合、DNSサーバーに43.224.255.2を指定して繋げるという手が
  あるようです。なおIPアドレスの先頭が169の場合、有効なDHCPサー
  バーを見つけられなかったOSがデフォルトで与える値との事です。
  Y!BBのIPアドレスは43か218で始まるようです。


この手の問題はブロードバンド先進国を自称する韓国でも話題になっています。

http://japanese.joins.com/php/article.php?sv=jnews&src=spc&cont=spc0&aid=20011106223351900
 サイバーマンション」内部ハッカーに無防備

Y!BBのアイデアはこの韓国モデルの直輸入だったのかもしれません。
ついでに危険性も輸入してしまった、と。




   Yahoo! BBのユーザーサポートを考える へ


先頭へ
一つ前へ
一つ後へ
コラム Indexへ
トップページへ