悪質なプロキシサーバーに注意
2014/11/21 コンプライアンス, 情報セキュリティ, 民法・商法, IT

プロキシサーバー業者に家宅捜索が入る
警視庁などの合同捜査本部は、不正アクセス禁止法に違反したプロキシサーバー業者に対して家宅捜索を行った。プロバイダに不正アクセスをして他人のIPアドレス(インターネットに接続するパソコン1台1台に割り当てられた識別番号)を乗っ取り、その乗っ取ったIPアドレスをプロキシサーバーの利用者に使わせたためである。
プロキシサーバーとは
通常、インターネットに接続しWebサイトを閲覧する場合、ユーザーのコンピュータからWebサイトのデータが保存されているサーバーにアクセスするという過程がとられる。これに対し、プロキシサーバーを使用する場合は、ユーザーのコンピュータから一旦プロキシサーバーにアクセスし、プロキシサーバーを経由してWebサイトのデータが保存されているサーバーにアクセスするという過程が取られる。すなわち、プロキシサーバーはWebサイトへアクセスする際の取り次ぎという役割を果たすことになる。
プロキシサーバー使用のメリット
プロキシサーバーを使用するメリットの一つに、Webサイトにアクセスする速度が速くなるという点がある。プロキシサーバーを使用しない場合Webサイトのデータがあるサーバーに接続するという過程がとられる。これに対し、プロキシサーバーを使用している場合、プロキシサーバーは一度アクセスしたWebサイトを保存する機能を有していて、プロキシサーバーの利用者が同じWebサイトにアクセスする場合、プロキシサーバー内に以前見たWebサイトのデータが保存されていてそこからデータが引き出されるため、その分表示速度が速くなる。
また、プロキシサーバーを使用することで、自分のIPアドレスが他に漏れるということが無いという点もメリットとして挙げられる。プロキシサーバーを使用しない場合、IPアドレスが接続先のサーバーに記録されてしまい、IPアドレスが外部にさらされるということになる。IPアドレスが外部に出るとなると、場合によっては使用している市町村までわかってしまうこともある。これに対し、プロキシサーバーを使用した場合、IPアドレスがプロキシサーバーのIPアドレスに置き換えられるので、個人のパソコンのIPアドレスが外部に知られるということはなくなる。すなわち、一種のプライバシー保持につながるというメリットがある。こういった点から、プロキシサーバーそれ自体は優れものなのである。
どのように対策するか
問題は、プロキシサーバーを通すとプロキシサーバーのIPアドレスが記録されるため、サイバー犯罪をした者がわからないという点である。例えば、海外の利用者がアクセスすることをブロックするシステムをつくったとしても、その利用者が日本のプロキシサーバーを利用してアクセスした場合、ブロックすることはできない。となると、不正アクセス対策としてプロキシサーバーを経由したアクセスはすべてブロックするシステムを構築する手法が考えられる。しかし、そのような手法は現実的であろうか。多くの人がプロキシサーバーを利用していて表示速度が速くなる、自己のIPアドレスが漏れないという恩恵を受けている。となると、一律にプロキシサーバーからのアクセスを遮断するということは現実的でない。公開プロキシ(誰でもアクセスできるプロキシサーバー)経由している場合にのみアクセスを許すシステム設計も考えられる。この場合は会社でプロキシサーバーを有している場合のように誰でもアクセスすることが許されていないプロキシサーバーを経由した場合を考えなければならない。
プロキシサーバー悪用対策はIT・通信産業の責務
プロキシサーバーが不正アクセスなどの犯罪に使われている現状からすると、やはりIT・通信業全体で不正なプロキシサーバーを設置させないという姿勢を見せなければならない。たとえば、プロバイダは、自社でプロキシサーバーを用意するか、提携する場合プロキシサーバー業者を入念に調査するなどして、サイバー犯罪目的のプロキシサーバー業者と提携するべきではない。また、NTTのような通信回線を提供する業者は、サイバー犯罪を目的としたようなプロキシサーバー業者からの回線使用申出を拒絶するべきである。このような策を講じることによって、サイバー犯罪の芽を摘むのが現状でのプロキシサーバー悪用対策の最善策といえるだろう。
参考サイト
新着情報
- 弁護士

- 原内 直哉弁護士
- インテンス法律事務所
- 〒162-0814
東京都新宿区新小川町4番7号アオヤギビル3階
- まとめ
- 株主提案の手続きと対応 まとめ2024.4.10
- 今年もまもなく定時株主総会の季節がやってきます。多くの企業にとってこの定時株主総会を問題無く無...
- セミナー
松永 倫明 セールスマネージャー(株式会社Cyberzeal、Viettel Cyber Security所属)
阿久津 透 弁護士(弁護士法人GVA法律事務所/東京弁護士会所属)
- 【オンライン】経営と法務が備えるべきサイバーリスク~サイバー攻撃被害の現実と予防策〜
- 終了
- 2025/05/29
- 17:30~18:30
- 業務効率化
- LAWGUE公式資料ダウンロード
- 弁護士

- 加藤 賢弁護士
- 弁護士法人 瓜生・糸賀法律事務所
- 〒107-6036
東京都港区赤坂1丁目12番32号アーク森ビル36階
- 解説動画
斎藤 誠(三井住友信託銀行株式会社 ガバナンスコンサルティング部 部長(法務管掌))
斉藤 航(株式会社ブイキューブ バーチャル株主総会プロダクトマーケティングマネージャー)
- 【オンライン】電子提供制度下の株主総会振返りとバーチャル株主総会の挑戦 ~インタラクティブなバーチャル株主総会とは~
- 終了
- 視聴時間1時間8分
- 業務効率化
- 鈴与の契約書管理 公式資料ダウンロード
- ニュース
- 太平洋工業でTOBが成立、MBOのスキームについて2026.1.29
- 自動車部品メーカーの太平洋工業(大垣市)は27日、経営陣によるMBOに向けて進めていた株式公開...
- 解説動画
浅田 一樹弁護士
- 【無料】国際契約における準拠法と紛争解決条項
- 終了
- 視聴時間1時間










