
セキュリティ用語では、オープンポートという用語は、パケットを受け入れるように設定されているTCPまたはUDP ポート番号を意味します。対照的に、接続を拒否したり、そのポートに向けられたすべてのパケットを無視したりするポートは、クローズドポートと呼ばれます。[1]
ポートはインターネットの通信モデルの不可欠な部分であり、クライアント コンピュータ上のアプリケーションがサーバー上のソフトウェアにアクセスするためのチャネルです。WebページやFTPなどのサービスがパブリックにアクセスできるようにするには、それぞれのポートがサーバー上で「開いている」必要があります。
ただし、上記の「開いている」および「閉じている」という用語の使用は、誤解を招く場合があります。特定のポートが到達可能 (フィルタリングされていない) であることと、そのポートで実際にリッスンしているアプリケーションがあるかどうかの区別があいまいになります。技術的には、特定のポートが「開いている」(このコンテキストでは到達可能) だけでは、通信チャネルを確立するのに十分ではありません。そのポートでリッスンし、着信パケットを受け入れて処理するアプリケーション (サービス) が必要です。ポートでリッスンしているアプリケーションがない場合、そのポートへの着信パケットは、コンピューターのオペレーティング システムによって単に拒否されます。
ポートは、ファイアウォールを使用することで「閉じる」(この文脈では、フィルタリングする)ことができます。ファイアウォールは着信パケットをフィルタリングし、ファイアウォールが設定されているパケットのみを通過させます。ファイアウォールが「閉じる」ように設定されているポート宛てのパケットは、送信中に単にドロップされ、存在しなかったかのようになります。
一部の悪意のあるソフトウェアはサービスとして動作し、リモート攻撃者からの接続を待機して、情報を提供したり、マシンを制御したりします。正当なサービスが誤って構成されているか、悪意のあるソフトウェアが存在するために、ユーザーの知らないうちにコンピューター上で実行されている可能性のあるサービスへのパブリック アクセスをブロックするために、パーソナル コンピューターの未使用のポートを閉じることは、一般的なセキュリティ対策です。
悪意のある (「ブラック ハット」)ハッカーは、通常、ポート スキャンソフトウェアを使用して、特定のコンピューターでどのポートが「開いている」(フィルタリングされていない) か、また実際のサービスがそのポートでリッスンしているかどうかを調べます。その後、ハッカーは、見つけたサービスの 潜在的な脆弱性を悪用しようとします。
例
alice@wikipedia:~$ netstat --tcp --listening --numeric
アクティブなインターネット接続 (サーバーのみ)
Proto Recv-Q Send-Q ローカルアドレス 外部アドレス 状態
tcp 0 0 127.0.0.1:631 0.0.0.0:* LISTEN
tcp 0 0 127.0.0.1:5432 0.0.0.0:* LISTEN
tcp 0 0 127.0.0.53:53 0.0.0.0:* LISTEN
tcp6 0 0 ::1:631 :::* LISTEN
参照
参考文献
- ^ Pcmag.com 百科事典用語
外部リンク
- ポートを閉じるにはどうすればいいですか?
