【入門編】 IPv6リンクローカルアドレスの自動生成(EUI-64) – ネットワーク基礎とWebセキュリティ実践ガイド

「IPアドレスって、自分で決めるの?」IPv6の自動生成EUI-64とプライバシーのジレンマを紐解く

ネットワークの世界へようこそ!インフラエンジニアの現場では、「IPアドレスの設計」は非常に頭を悩ませる作業です。しかし、IPv6の世界に足を踏み入れると、その常識が少し変わります。

「ケーブルを挿しただけで、なぜか勝手にアドレスが決まっている…?」

今回は、そんな魔法のような仕組みである「EUI-64」という技術と、それが抱える「プライバシー問題」について、郵便配達に例えて優しく解説していきます。

—

1. そもそもEUI-64って何者?

コンピュータの世界には、ハードウェア一つひとつに割り振られた、世界に二つとない「指紋」のようなものがあります。それが MACアドレス です。

通常、この MACアドレス は通信相手を特定するための「住所」として使われますが、IPv6では、この「指紋」を使って自分の「名前(IPアドレス)」を自動生成してしまいます。これが EUI-64 という仕組みです。

郵便配達で例えると…

想像してみてください。あなたが新しい町に引っ越したとき、住民票を届けに行かなくても、あなたの「顔(MACアドレス)」をスキャンするだけで、自動的に「〇〇町 〇〇番地(IPv6アドレス)」というラベルが自動発行されるようなものです。

具体的には、以下のように変換されます。
1. MACアドレス(48ビット)の真ん中に、特定のビットを差し込んで64ビットに引き伸ばす。
2. 差し込んだビットを少し加工して、自分の「インターフェースID(ネットワーク内の識別子)」を完成させる。

これだけで、ルーターから「お前はこのアドレスを使え」と指示されなくても、自分で勝手に名乗れるようになるわけです。便利ですよね!

—

2. なぜ「プライバシー」が問題になるのか?

ここで鋭い方はお気づきでしょう。「MACアドレスから作ったIPアドレスなら、世界中のどこへ行っても自分の素性がバレてしまうのでは?」と。

そうなんです。これがEUI-64の最大の弱点です。

  • 追跡のしやすさ: 会社で通信しても、カフェで通信しても、常に同じ「指紋」から生成されたIPアドレスを使っていると、Webサイト側から「あ、この端末は昨日あそこにいたやつだ」と簡単に追跡(トラッキング)されてしまいます。

これは、デジタルな足跡を常に残して歩いているようなもの。そこで登場するのが プライバシー拡張アドレス です。

—

3. プライバシーを守る「ランダム生成」の仕組み

プライバシー拡張アドレスは、EUI-64の「MACアドレスを元にする」というルールをあえて破ります。代わりに、「その場限りの適当な数字(乱数)」を使ってIPアドレスを生成し、定期的にコロコロと名前を変えていく仕組みです。

これにより、Webサイト側からは「毎回違う人がアクセスしてきた」ように見えるため、個人を特定した追跡が非常に難しくなります。現代のOS(Windows, macOS, Linuxなど)では、この仕組みが標準で有効になっています。

—

4. Linuxで確認してみよう!

実際に、自分の端末がどうなっているか確認してみましょう。Linuxのターミナルで以下のコマンドを打ってみてください。

# ネットワークインターフェースの状態を確認するコマンド
ip addr show eth0

出力結果の中に、inet6 という項目があるはずです。
その中に scope global dynamic mngtmpaddr のような表示があれば、それはOSが自動生成してくれた大切なIPv6アドレスです。

もし自分で設定を調整したい場合、Linuxの sysctl でプライバシー拡張を制御できます。

# プライバシー拡張を有効にする設定(1:有効, 2:優先)
# セキュリティを重視するなら '2' が推奨です
sudo sysctl -w net.ipv6.conf.eth0.use_tempaddr=2

# 設定を反映させる
sudo sysctl -p

—

最後に:ネットワークを「育てる」楽しさ

「自動で決まるなんて楽でいいな」と思う一方で、セキュリティスペシャリストとしては「自動だからこそ、裏で何が起きているかを知っておく」ことが非常に重要です。

EUI-64は、設定の手間を省くための素晴らしい知恵ですが、同時にプライバシーという代償を伴う技術でもあります。現代のネットワークは、利便性と安全性の絶妙なバランスの上に成り立っているのです。

今日の内容で、パケットがどんな顔をしてネットワークを流れているのか、少しだけ想像できるようになりましたか?
次はぜひ、Wiresharkなどのツールを使って、実際に流れているパケットを覗いてみてください。教科書には載っていない「通信のリアル」が、そこにはたくさん転がっていますよ!

これからも、ネットワークの深淵を一緒に歩んでいきましょう。それでは、また!

コメント

タイトルとURLをコピーしました