NetMute

Two ways to get NetMute

Same app either way. Pick whichever fits how you buy.

Mac App Store

The simple route

  • Updates install themselves
  • No licence key to keep
  • Apple handles payment and refunds
Open the App Store

Direct download

Version 2.3.7 · 11 MB

  • Invoice with VAT ID, ready for expenses
  • 5- and 10-seat licences for teams
  • Unlocked with a licence key
Download the .dmg

The direct build is signed with a Developer ID and notarised by Apple. It updates itself too, and the licence key can be moved to another Mac at any time.

ファイアウォールとは何か?知っておくべきすべて(簡単に解説)

ファイアウォールは必要だと聞いたことがあるはずです。Macの設定で有効にしたことがある人もいるでしょう。でも、ファイアウォールは実際には何をするのでしょうか。どうやってあなたを守るのでしょうか。そして、すべてが暗号化されている2026年の今、本当に必要なのでしょうか。このガイドでは、技術知識がなくても分かるように、ファイアウォールの基礎から解説します。

9分の読書時間更新日

ファイアウォールは実際に何をするのか?

コンピュータを家だと思ってください。ドアがありますし、窓もあります。これがネットワークポートや、接続を待ち受けるサービスです。これらの出入口の一部は開いていて当然です。Webを見たり、メールを送ったり、音楽をストリーミングしたりしたいからです。でも、ほかの出入口は閉じておくべきです。インターネット上の誰でもそこから入ろうとできるからです。

ファイアウォールは、家のすべてのドアと窓に立つ警備員のようなものです。誰かが入ろうとしたら、警備員はこう確認します。「呼ばれていますか。入ってもいい相手ですか。」違えば、ドアは閉じたままです。家の中にいる誰かが外へ出ようとする場合も、「その送信は本当に必要ですか。この宛先は安全ですか」と確認できます。

技術的には、ファイアウォールはネットワークトラフィックを監視し、ルールに基づいて、どの接続を許可し、どれをブロックするかを判断するソフトウェアまたはハードウェアです。ネットワーク上を流れるデータは、パケットと呼ばれる小さな単位に分けられます。各パケットには送信元アドレス、宛先アドレス、ポート番号があります。ファイアウォールはこれらを確認して、許可するかブロックするかを決めます。

ファイアウォールは1980年代後半から存在し、今も使われているネットワークセキュリティツールの中でも最も古いものの一つです。もともとは企業ネットワークを外部攻撃から守るために設計されました。現在では、巨大なハードウェアファイアウォールがデータセンターを守るケースから、ノートパソコンのOSに組み込まれたソフトウェアファイアウォールまで、あらゆる層に存在します。

この基本概念は何十年も変わっていません。誰を中に入れ、誰を外に出すかを制御することです。ただし、脅威の内容とファイアウォール技術の高度さは大きく進化しました。最新のファイアウォールは、パケットの内容を調べ、どのアプリケーションが接続しているかを特定し、悪意ある動きを示すパターンまで検出できます。ファイアウォールが何をするのかを理解することは、今の設定が本当にあなたを守れているのかを見極める第一歩です。

ファイアウォールの種類について解説

すべてのファイアウォールが同じように動くわけではありません。いくつかの種類があり、それぞれできることと用途が違います。その違いを知ると、今あなたが実際にどんな保護を受けているのかを判断しやすくなります。

パケットフィルターファイアウォールは、もっともシンプルなタイプです。各ネットワークパケットを個別に調べ、送信元アドレス、宛先アドレス、ポート番号、プロトコルに基づくルールと照合します。許可ルールに一致すれば通過し、ブロックルールに一致するか、ルールがまったくなければ破棄されます。高速ですが限界があり、1つ1つのパケットしか見ないため、2台のコンピュータ間のやり取りの文脈は理解できません。

ステートフルインスペクションファイアウォールは、もっと賢く動きます。進行中の接続の状態を追跡し、通信の文脈に基づいて判断します。コンピュータがWebサーバーへの接続を開始すると、ステートフルファイアウォールはそれを覚えており、応答パケットを自動的に通します。これにより、正当な応答と、心当たりのない着信接続を区別できるため、単純なパケットフィルタリングよりかなり安全です。

アプリケーション層ファイアウォールは、さらに高いレベルで動作します。パケットヘッダーを見るだけでなく、HTTP、DNS、FTPなどの実際のアプリケーションプロトコルを理解します。トラフィックの内容を調べ、パケットがどこへ向かうかだけでなく、アプリが実際に何をしているかに基づいて判断できます。これにより、一部のWebリクエストだけをブロックし、ほかは許可するといった、より細かな制御ができます。

ハードウェアファイアウォールは、ネットワークとインターネットの間に置かれる物理デバイスです。家庭用ルーターには、基本的なハードウェアファイアウォールがほぼ確実に含まれています。企業ネットワークでは、Cisco、Palo Alto、Fortinetなどの専用ファイアウォールアプライアンスが使われます。これらはネットワーク全体をまとめて守ります。

ソフトウェアファイアウォールは、個々のコンピュータ上で動作します。macOSに内蔵のファイアウォール、Windows Defender Firewall、Little SnitchやNetMuteのようなサードパーティ製ツールはいずれもソフトウェアファイアウォールです。インストールされたそのデバイス自体を守ります。利点は、アプリごとに制御できることです。どのアプリが接続しているかを見られるのは、通常ハードウェアファイアウォールにはできません。

実際には、両方を使うのが良いセキュリティです。ルーターがネットワーク全体の第一層を守り、Mac上のソフトウェアファイアウォールがデバイス単位、アプリ単位の制御を加えます。

受信と送信: どちらも重要な理由

ここで、多くの人のファイアウォール理解は物足りないものになります。誰かが「ファイアウォール」と言うと、たいていはハッカーの侵入を防ぐものを思い浮かべます。これが受信側のフィルタリングです。重要ではありますが、それだけではありません。もう一つ、同じくらい大切な方向があります。送信側のフィルタリングです。

受信側のファイアウォールは、入ってくる接続を制御します。外部の存在、他のコンピュータ、自動スキャナー、悪意ある攻撃者が、あなたのMacで動いているサービスに届くのを防ぎます。公共Wi-Fiにいるとき、受信側のファイアウォールは、同じネットワーク上の誰かがMacのファイル共有サービスに接続したり、開いているポートにアクセスしたりするのを防ぎます。これは従来型のファイアウォール保護であり、多くの標準搭載ファイアウォールが提供しているものです。

送信側のファイアウォールは、コンピュータ自身が開始する接続を制御します。アプリが何を外へ送っているか、どこへ送っているかを監視します。これは根本的に違います。脅威モデルが違うからです。受信側の保護は外部攻撃を防ぎます。送信側の保護は、自分のアプリからのデータ流出を防ぎます。

なぜ送信側のフィルタリングが重要なのでしょうか。現代のプライバシー上の脅威は、外ではなく、あなたのコンピュータの内側から来るからです。自分で入れたアプリこそが、あなたのデータをトラッカー、分析基盤、広告ネットワークへ送っています。天気アプリが位置情報をデータブローカーに送る。テキストエディタが使用統計を送信する。動画プレーヤーが視聴内容を報告する。これらは従来の意味での「攻撃」ではありません。どれも、使っているアプリに組み込まれた機能です。受信側のファイアウォールでは止められません。接続の起点が自分のMacだからです。

簡単な例えをしましょう。受信側のファイアウォールは玄関の鍵のようなものです。見知らぬ人を締め出します。送信側のファイアウォールは、家の中から家族が何を郵送しているかを確認するようなものです。どちらも大切です。鍵は侵入者からあなたを守ります。郵送内容の確認は、家の中の誰もがあなたの個人情報を見知らぬ人へ送っていないことを確かめます。

macOSを含むほとんどのOSは、標準では受信側のファイアウォールしか提供しません。送信側の保護には、サードパーティ製ツールが必要です。これは小さな欠落ではありません。2026年には、アプリが外へ送るデータのほうが、外部の攻撃者による侵入よりはるかに一般的なプライバシー脅威です。

2026年に本当にファイアウォールは必要か?

もっともな疑問です。HTTPSが大半のWeb通信を暗号化し、基本的なファイアウォールを含む最新のルーターもあり、OSもこれまでになく安全になっている今、2026年に本当にファイアウォールは必要なのでしょうか。

短い答えは、はいです。ただし、理由は変わりました。20年前は、主に受信攻撃を防ぐためにファイアウォールが必要でした。開いているポートを探すワームや、脆弱なサービスを探るハッカーです。そうした脅威は今もありますが、ルーターとOSが対応を改善したため、個人ユーザーにとっては以前ほど一般的ではありません。

今、ファイアウォールが必要な主な理由はプライバシーです。現代のソフトウェアでは、テレメトリー、分析、追跡が爆発的に増え、あなたのコンピュータは常に、あなた自身、行動、習慣に関するデータを送っています。これはアプリケーション層で起きるため、従来のネットワークセキュリティ、つまりHTTPSやルーター、NATでは対処できません。HTTPSは接続内容を暗号化しますが、接続そのものは止めません。アプリは、望むサーバーに今でも自由にアクセスできます。

普通に使ったときのMacが1時間で何をしているかを考えてみてください。macOS自体が、iCloud同期、Spotlightの提案、証明書の検証、ソフトウェアアップデートのためにAppleのサーバーへ接続します。Chromeは安全なブラウジング確認、同期、テレメトリーのためにGoogleへ接続します。Slackは分析データを送ります。Spotifyは視聴データを報告します。Adobeのアプリは常に本体へ通信します。これらの接続はそれぞれ、あなたに関するデータを送信しています。必要なものもあります。不要なものも多くあります。

2026年のファイアウォールは、ハッカーの侵入を防ぐことよりも、ルーターやOSがその大半を受け持つ今、コンピュータの外へ出ていく情報を制御することにあります。Macへのハッキングを防ぐためにファイアウォールは必要でしょうか。おそらく、家庭内ネットワークならルーターがカバーしています。何十ものトラッキング企業へアプリがデータを漏らすのを止めるためにファイアウォールは必要でしょうか。もちろんです。そのためには、送信専用のファイアウォールが必要です。

答えは環境にも左右されます。ルーターの後ろにある自宅ネットワークでは、受信側の脅威は最小限です。カフェや空港の公共Wi-Fiでは、受信側と送信側の両方の保護が重要になります。環境に応じて適応するネットワークプロファイルを備えたファイアウォールなら、不要な煩わしさを増やさずに、適切な保護レベルを提供できます。

Macのファイアウォール: Appleが提供するものと、足りないもの

AppleはmacOSにファイアウォールを搭載しており、有効にしておく価値があります。System Settings > Network > Firewall から見つけられます。有効にすると、不要な着信接続をブロックし、ステルスモードでMacをネットワークスキャナーから見えなくします。受信側の保護としては、十分に機能し、しかも無料です。

しかし、Appleのファイアウォールには、多くのMacユーザーが気づかない重大な制限があります。対応しているのは着信接続だけです。macOSには、送信トラフィックを監視したり制御したりする標準機能がありません。Appleは送信側のファイアウォールを用意しておらず、設定できるシステム設定もありません。あなたのMac上のすべてのアプリは、送信ネットワークアクセスが無制限です。

なぜAppleは送信側の保護を入れていないのでしょうか。理由は実務的なものだと考えられます。送信側のファイアウォールは、ユーザーに絶えず判断を求めます。新しいアプリが出るたびに接続の確認が表示され、多くのユーザーはそれをどう評価すればよいのか分かりません。また、Apple自身のサービスにも影響します。これらはAppleサーバーとの頻繁なバックグラウンド接続に依存しているからです。Appleの見方では、App Storeの審査プロセスとプライバシーラベルが信頼の問題を担うことになっています。ですが実際には、これらの仕組みには既知の弱点があります。

つまり、完全なファイアウォール保護を求めるMacユーザーには、送信側を補うサードパーティ製ソリューションが必要です。いくつか選択肢があり、それぞれ考え方が異なります。Little Snitchのように、上級者向けに接続ごとの細かなルールを提供するものもあれば、NetMuteのように、アプリごとのファイアウォール制御と自動トラッカー検出を組み合わせるものもあります。既知の追跡ドメインをまとめたデータベースが自動でブロックされるため、個別ルールを設定しなくても、すぐに意味のある保護が得られます。

どのMacユーザーにもおすすめできる設定はシンプルです。まず、macOS標準のファイアウォールを有効にして受信側を保護します。無料ですし、オフにしておく理由はありません。次に、アプリごとの制御とトラッカーブロックのために、サードパーティ製の送信側ファイアウォールを追加します。最後に、信頼できないネットワークでは暗号化通信のためにVPNを検討します。この3層のアプローチで、着信の脅威、送信データの漏えい、ネットワークレベルの暗号化をカバーできます。設定には5分ほどしかかからず、macOSが標準では埋めてくれない実際のプライバシーの穴を塞げます。Macはプライバシーに適したプラットフォームですが、Appleが自分で対処するように残している穴を塞いでこそ、その価値が生きます。

macOSに欠けている送信側保護を手に入れよう

NetMuteは、あなたのMac上のすべてのアプリの送信データを可視化し、自動的にトラッカーをブロックし、完全なコントロールを提供します。ワンタイム購入。

NetMuteをダウンロード