• ベストアンサー

「0.0.0.0」や「127.0.0.1」の意味?

IEのブラウザを起動している最中にnetstat -naで、どのポート開いているのかを調べてみると  TCP 192.168.0.3:2597  ×.×.×.×:80 ESTABLISHED   という様な表示の他に TCP 0.0.0.0:2597    0.0.0.0:0   LISTENING TCP 0.0.0.0:2598    0.0.0.0:0   LISTENING TCP 0.0.0.0:2600    0.0.0.0:0   LISTENING TCP 0.0.0.0:2602    0.0.0.0:0   LISTENING TCP 127.0.0.1:2470    0.0.0.0:0   LISTENING UDP 127.0.0.1:2470 *:*   というような表示が常に出てきます。 IEを起動していないときに同じように調べると、ポートは何一つ開いていません。 自分のPCにはウィルスソフトをいれてません。 なので、やはり何かしらのウィルスに感染していると考えたほうが良いのでしょうか? それとも、「0.0.0.0」や「127.0.0.1」といった表示はIEを起動させれば常に出てくるものなんでしょうか? 「0.0.0.0」と「127.0.0.1」はどういう意味なんでしょうか?

質問者が選んだベストアンサー

  • ベストアンサー
  • Bonjin
  • ベストアンサー率43% (418/971)
回答No.3

127.0.0.1は前の方が書いているとおりループバックアドレスといってマシン自体を表すアドレスです。 次に0.0.0.0ですが、LISTENING状態のものにしか出ていないと思いますがLocal AddressとForeign Addressで少し意味が違います。 Local Addressの0.0.0.0はマシンが持っているすべてのIPアドレスを表しています。つまりマシンが複数のIPを持っていた場合、マシンの持つすべてのIPアドレスにおいて接続を受け付けているということになります。 それとは違いLocal Addressが指定されている場合は、接続先アドレスがそのアドレスの接続しか受け付けないようになっています。 Foreign Addressが0.0.0.0の場合、これはどんなIPアドレスからでも接続を受け付けているという意味になります。 >IEを起動していないときに同じように調べると、ポートは何一つ開いていません。 これはたぶん見間違いです。普通にWindowsが起動しているなら必ず何かしらのポートが開いているはずです。 >それとも、「0.0.0.0」や「127.0.0.1」といった表示はIEを起動させれば常に出てくるものなんでしょうか? IEが起動していなくてもWindowsが普通に起動していれば必ず出てきます。 >なので、やはり何かしらのウィルスに感染していると考えたほうが良いのでしょうか? 場合によってはウィルスに感染し、他のPCに接続しようとしている場合もあります。 多少高いと思うかもしれませんが、アンチウィルスソフトは入れた方がいいと思います。ウィルスによってはPCを起動不能にする場合もあります。大事なデータなどがある場合は、なおさら入れた方がよいでしょう。

asada0888
質問者

お礼

Windowsが起動している時は、ポートは開いてなく見間違いではありません。 書き忘れていたのですが、outpost firewsllをいれてたりするので、そういう事が関係してポートが開いていないのかもしれません。(私にはわかりませんが) 「0.0.0.0」にもLocal AddressとForeign Addressというものがあったり、ウィルスの可能性も否定はできないかったりするのだと参考になりました。心配なのでウィルスソフトの購入も考えてみます。 色々と親切に回答してくださったみなさんありがとうございました。

その他の回答 (2)

noname#118337
noname#118337
回答No.2

自分のアドレスはネットワークで設定しているものと、127.0.0.1と2種類あります。 ネットワークで設定したものはネットワークに出て行くもの、127.0.0.1は自分のPC内で処理するアドレスです。 例えば、LANケーブルを抜いてpingコマンドを打った場合、ネットワークで設定しているアドレスの場合は繋がっていないという表示になりますが、127.0.0.1は繋がっているという表示になります。

asada0888
質問者

補足

回答ありがとうございます。 「127.0.0.1」や「0.0.0.0」の表示は仕様なのでトロイなどが勝手にポートを開けているわけではないということなんでしょうか?

  • foobar
  • ベストアンサー率44% (1423/3185)
回答No.1

127.0.0.1 は、そのPC自身を表すIPアドレスです。(ループバックアドレス かな?) 0.0.0.0 に関してはhttp://support.microsoft.com/default.aspx?scid=kb;ja;jp175952 あたりが参考になるかと。

asada0888
質問者

補足

早速の回答ありがとうございます。 しかしhttp://support.microsoft.com/default.aspx?scid=kb;ja;jp175952に飛んで、載ってある事を読んでみたんですが慣れない単語が多くて、よく理解できませんでした。 要は、こういう現象が起こるのはOSなりプログラムなりの仕様だということでしょうか?

関連するQ&A

  • 通信ポートのリストの見方を教えてください

    WinXP(sp2)を使用しています。 このPCで開いている通信ポートを netstat -anコマンドで調べましたら 下記のリストが表示されました。 見方がわからないので、ポートの解説してあるサイトがあれば紹介してください。 0.0.0.0:**** や 127.0.0.1:**** のポートがなぜあるのかわかりません。 (***.***.***.*** はこのPCのIPアドレスです) >netstat -an Active Connections Proto Local Address Foreign Address State TCP 0.0.0.0:7 0.0.0.0:0 LISTENING TCP 0.0.0.0:9 0.0.0.0:0 LISTENING TCP 0.0.0.0:13 0.0.0.0:0 LISTENING TCP 0.0.0.0:17 0.0.0.0:0 LISTENING TCP 0.0.0.0:19 0.0.0.0:0 LISTENING TCP 0.0.0.0:135 0.0.0.0:0 LISTENING TCP 0.0.0.0:445 0.0.0.0:0 LISTENING TCP 0.0.0.0:6515 0.0.0.0:0 LISTENING TCP 127.0.0.1:1026 0.0.0.0:0 LISTENING TCP 127.0.0.1:1120 127.0.0.1:1121 ESTABLISHED TCP 127.0.0.1:1121 127.0.0.1:1120 ESTABLISHED TCP 127.0.0.1:1122 127.0.0.1:1123 ESTABLISHED TCP 127.0.0.1:1123 127.0.0.1:1122 ESTABLISHED TCP ***.***.***.***:139 0.0.0.0:0 LISTENING TCP ***.***.***.***:1119 ***.***.***.17:3128 CLOSE_WAIT UDP 0.0.0.0:7 *:* UDP 0.0.0.0:9 *:* UDP 0.0.0.0:13 *:* UDP 0.0.0.0:17 *:* UDP 0.0.0.0:19 *:* UDP 0.0.0.0:445 *:* UDP 0.0.0.0:500 *:* UDP 0.0.0.0:1039 *:* UDP 0.0.0.0:1075 *:* UDP 0.0.0.0:4500 *:* UDP 0.0.0.0:6514 *:* UDP 0.0.0.0:6515 *:* UDP 0.0.0.0:6516 *:* UDP 0.0.0.0:12352 *:* UDP 127.0.0.1:123 *:* UDP 127.0.0.1:1036 *:* UDP 127.0.0.1:1900 *:* UDP ***.***.***.***:123 *:* UDP ***.***.***.***:137 *:* UDP ***.***.***.***:138 *:* UDP ***.***.***.***:520 *:* UDP ***.***.***.***:1900 *:*

  • ウィルス感染チェックのための netstat の見方について

    ウィルス感染しているかどうかのチェック方法に「netstat -ano」で Local Address に 80、8000、8080 のポートが開いているかどうかを 確認するというものがあります。 実際に実行してみたところ、下記のようになりました。 Proto LocalAddress   ForeignAddress  State   PID TCP  0.0.0.0:135    0.0.0.0:0    LISTENING 948 TCP  0.0.0.0:445    0.0.0.0:0    LISTENING 4 TCP  127.0.0.1:1025  0.0.0.0:0    LISTENING 384 TCP  127.0.0.1:8080  0.0.0.0:0    LISTENING 3120 TCP  127.0.0.1:19597  0.0.0.0:0    LISTENING 3120 UDP  0.0.0.0:445    *:*             4 UDP  0.0.0.0:500    *:*             676 UDP  0.0.0.0:1030   *:*             1112 UDP  0.0.0.0:1281   *:*             1112 UDP  0.0.0.0:1282   *:*             1112 UDP  0.0.0.0:2187   *:*             1112 UDP  0.0.0.0:4500   *:*             676 UDP  0.0.0.0:4961   *:*             1112 UDP  127.0.0.1:123   *:*             1040 UDP  192.168.0.2:1900 *:*             1168 UDP  127.0.0.1:1900  *:*             1168 UDP  127.0.0.1:3057  *:*             2076 UDP  192.168.0.2:123  *:*             1040 当方、80 や 8080 ポートを使うようなアプリケーション(サーバー)は 使用しておりませんが、Localアドレスに「127.0.0.1:8080」というのが あります。 これはウィルス感染を疑ったほうが良いのでしょうか。 なお、ウィルス対策プログラムでも、インターネットスキャンでも、 ウィルスは検知されておりません。 以上、よろしくご教示の程、お願い申し上げます。

  • 127.0.0.1とlocalhost

    すみません。サーバのこともよくわかっていないような初心者です。 tomcatをインストールして、起動し、以下のURLで実行してみました。 http://localhost:8080 だと、‘server hungup’というエラーが出ます。 しかし、 http://127.0.0.1 だと、ちゃんと画面が表示されます。 これはどうしてなのでしょうか? 参考になるのかどうかはわかりませんが、以下にnetstat -naのコマンドを入力したときのDOS画面の表示を載せておきます。実はこのコマンドが何をしているのかもよくわかっていないのですが・・・。 C:\tomcat4.0.3\bin>netstat -na Active Connections Proto Local Address Foreign Address State TCP 0.0.0.0:8008 0.0.0.0:0 LISTENING TCP 0.0.0.0:8009 0.0.0.0:0 LISTENING TCP 0.0.0.0:8080 0.0.0.0:0 LISTENING TCP 127.0.0.1:8005 0.0.0.0:0 LISTENING TCP 127.0.0.1:2142 0.0.0.0:0 LISTENING TCP 127.0.0.1:2271 0.0.0.0:0 LISTENING TCP 169.254.139.254:137 0.0.0.0:0 LISTENING TCP 169.254.139.254:138 0.0.0.0:0 LISTENING TCP 169.254.139.254:139 0.0.0.0:0 LISTENING TCP 219.106.133.17:137 0.0.0.0:0 LISTENING TCP 219.106.133.17:138 0.0.0.0:0 LISTENING TCP 219.106.133.17:139 0.0.0.0:0 LISTENING UDP 127.0.0.1:2142 *:* UDP 127.0.0.1:2271 *:* 字数制限のため、一部省略してます。 よろしくお願いします。

    • ベストアンサー
    • Java
  • 開放したはずの7000番ポートで通信ができない

    現在、windows XPのパソコンにインストール下WIZVSPというWIZNET社が提供している仮想COMポートソフトをインストールして、WIZNET社製のWIZ110SRという基板でTCP接続してその間を仮想COMポート通信を作成したいと思っています。 先週インストール作業などを終えて通信接続も問題ないことを確認しました。 しかし、本日このwindows XPのマシンを起動したところWIZ110SR -----> WIZVSPのTCP通信のコネクションが断線状態で仮想COM通信ができなくなってしまいました。 WIZVSP側はサーバポートTCP7000番で作成しました。 この7000版ポートが正常に動作しているのかどうかをnetstat -aで出力してみたところ次のように表示されました。 このnetstatをみても7000番というのがないように思います。これは7000番というTCPポートが起動していないと判断してもよいのでしょうか? netstatの使い方になれておらず、大変申し訳ありませんがご教示頂きますよう、よろしくお願い致します。 C:\Documents and Settings\Administrator>netstat -a Active Connections Proto Local Address Foreign Address State TCP HP-sales:http HP-sales:0 LISTENING TCP HP-sales:epmap HP-sales:0 LISTENING TCP HP-sales:https HP-sales:0 LISTENING TCP HP-sales:microsoft-ds HP-sales:0 LISTENING TCP HP-sales:2968 HP-sales:0 LISTENING TCP HP-sales:3050 HP-sales:0 LISTENING TCP HP-sales:7818 HP-sales:0 LISTENING TCP HP-sales:1039 HP-sales:0 LISTENING TCP HP-sales:1047 localhost:5939 ESTABLISHED TCP HP-sales:1048 localhost:5939 ESTABLISHED TCP HP-sales:1180 HP-sales:0 LISTENING TCP HP-sales:5152 HP-sales:0 LISTENING TCP HP-sales:5939 HP-sales:0 LISTENING TCP HP-sales:5939 localhost:1047 ESTABLISHED TCP HP-sales:5939 localhost:1048 ESTABLISHED TCP HP-sales:netbios-ssn HP-sales:0 LISTENING TCP HP-sales:1027 192.168.100.6:9100 ESTABLISHED TCP HP-sales:1033 server23408.teamviewer.com:5938 ESTABLISHED TCP HP-sales:1041 server24103.teamviewer.com:5938 ESTABLISHED TCP HP-sales:1060 111.221.77.140:40016 ESTABLISHED TCP HP-sales:1061 baymsg1020318.gateway.edge.messenger.live.com:ht tps ESTABLISHED TCP HP-sales:1062 91.190.219.45:12350 ESTABLISHED TCP HP-sales:1099 137.116.67.114:https ESTABLISHED TCP HP-sales:1130 a23-34-33-93.deploy.static.akamaitechnologies.co m:https CLOSE_WAIT UDP HP-sales:https *:* UDP HP-sales:microsoft-ds *:* UDP HP-sales:isakmp *:* UDP HP-sales:1025 *:* UDP HP-sales:1031 *:* UDP HP-sales:1046 *:* UDP HP-sales:2968 *:* UDP HP-sales:4500 *:* UDP HP-sales:5001 *:* UDP HP-sales:7818 *:* UDP HP-sales:ntp *:* UDP HP-sales:1028 *:* UDP HP-sales:1029 *:* UDP HP-sales:1070 *:* UDP HP-sales:1900 *:* UDP HP-sales:ntp *:* UDP HP-sales:netbios-ns *:* UDP HP-sales:netbios-dgm *:* UDP HP-sales:1900 *:* UDP HP-sales:5353 *:* C:\Documents and Settings\Administrator>

  • ポート開放の為に空きポート番号を知りたい

    開放されている空きポート番号を知りたいのですが【netstat -an】でTCPとUDPの対応ポートがそれぞれ多数表示されますがTCPとUDPでそれぞれどれを指定したらいいのでしょうか?TCPだと0,0,0,0(Listening)となっているものでしょうか?UDPは{::}で表示されているものでしょうか?それぞれどれを選択したらいいのか教えて頂けると助かります。動作環境はVista搭載ネットブック(HP2133)です。それではよろしくお願いいたします。

  • 「*:*」って何を意味するのでしょうか?

    netstat のコマンドを以下の様に起動するとProtocol のUDPの項目でForeign Addressの部分に「*:*」と表示されるものがあるのですが、 これは、何を意味するのでしょうか? 接続状態がないという意味 でしょうか? =========================================================== C:\WINDOWS\system32>netstat -a Active Connections Proto Local Address Foreign Address State TCP comp_name:epmap comp_name:0 LISTENING TCP comp_name:microsoft-ds comp_name:0 LISTENING TCP comp_name:1025 comp_name:0 LISTENING TCP comp_name:1026 comp_name:0 LISTENING TCP comp_name:1036 comp_name:0 LISTENING TCP comp_name:1047 localhost:1025 CLOSE_WAIT TCP comp_name:netbios-ssn comp_name:0 LISTENING TCP comp_name:12850 comp_name:0 LISTENING UDP comp_name:snmp *:* UDP comp_name:microsoft-ds *:* UDP comp_name:isakmp *:* UDP comp_name:1027 *:* UDP comp_name:1034 *:* UDP comp_name:4500 *:* UDP comp_name:ntp *:* UDP comp_name:1900 *:* UDP comp_name:ntp *:* UDP comp_name:netbios-ns *:* UDP comp_name:netbios-dgm *:* UDP comp_name:1900 *:* UDP comp_name:11656 *:* UDP comp_name:14691 *:* ===========================================================

  • netstatをしてみたら身に覚えのないLISTENINGが

    はじめまして。 さっそくですけど、質問いたします。 パソコンが不安定になったので、 netstatをしてみたら身に覚えのないLISTENINGが3つありました。 全く何も起動してない状態で、です。ウイルスでしょうか? どなたか教えてください。 パソコンはWinXP ファイヤーウォールはjeticoです。 ログを載せますね。 Proto Local Address Foreign Address State TCP Computer:epmap Computer:0 LISTENING TCP Computer:1026 Computer:0 LISTENING TCP Computer:netbios-ssn Computer:0 LISTENING UDP Computer:1025 *:* UDP Computer:1066 *:* UDP Computer:ntp *:* UDP Computer:1368 *:* UDP Computer:1900 *:* UDP Computer:ntp *:* UDP Computer:netbios-ns *:* UDP Computer:netbios-dgm *:* UDP Computer:1900 *:* それと別のソフトで見た結果です。IPは0.0.0.0だったので省略。 ローカルポート リモートポート 状態 135      36941   LISTENING 139       61653 LISTENING 1026        26979 LISTENING 宜しくお願いします。

  • UDPポート開放について

    TCPポートを自分で開けることはできるのですが UDP2000番のポートを開けようと試みたところ失敗しました。 「netstat -na」で調べてみたところ2000番のところのLocal Addressが「0.0.0.0」となっていました。 これはどういう意味でしょうか? またどうすれば開けることができるのでしょうか?

  • これらの通信で気になる部分はありますか。

    >netstat -an Active Connections Proto Local Address Foreign Address State TCP 0.0.0.0:135 0.0.0.0:0 LISTENING TCP 0.0.0.0:445 0.0.0.0:0 LISTENING TCP 127.0.0.1:2559 0.0.0.0:0 LISTENING TCP 127.0.0.1:5152 0.0.0.0:0 LISTENING TCP 127.0.0.1:30606 0.0.0.0:0 LISTENING TCP 自分のDhcp割当てIP:1038 91.228.165.44:80 TIME_WAIT TCP 自分のDhcp割当てIP:1039 91.228.166.16:80 TIME_WAIT TCP [::]:135 [::]:0 LISTENING 0 TCP [::1]:30606 [::]:0 LISTENING 0 UDP 0.0.0.0:445 *:* UDP 127.0.0.1:123 *:* UDP 127.0.0.1:45301 *:* UDP 127.0.0.1:48000 *:* UDP 127.0.0.1:48001 *:* UDP 自分のDhcp割り当てIP:123 *:* 先ほどNetBiosをきってWINSも無効にして、445をSMBDeviceEnabled:0にして再起動しました。

  • コマンド netstat -a(an)について

    PC起動 ⇒ スタート ⇒ プログラム ⇒ アクセサリ ⇒ コマンドプロンプト ⇒ netsata -aを実行したら以下になってますが、なぜこのような表示になるのか分かりません。 ntt.setup(192.168.1.1)にはアクセスしてないのに・・・。 ***以下*** C:\Documents and Settings\yuuya>netstat -an Active Connections Proto Local Address Foreign Address State TCP 0.0.0.0:135 0.0.0.0:0 LISTENING TCP 0.0.0.0:445 0.0.0.0:0 LISTENING TCP 0.0.0.0:1025 0.0.0.0:0 LISTENING TCP 192.168.1.6:139 0.0.0.0:0 LISTENING TCP 192.168.1.6:2740 192.168.1.1:80 TIME_WAIT TCP 192.168.1.6:2741 192.168.1.1:80 TIME_WAIT TCP 192.168.1.6:2746 192.168.1.1:80 TIME_WAIT TCP 192.168.1.6:2749 192.168.1.1:80 TIME_WAIT TCP 192.168.1.6:2762 192.168.1.1:80 TIME_WAIT TCP 192.168.1.6:2766 192.168.1.1:80 TIME_WAIT TCP 192.168.1.6:2774 192.168.1.1:80 TIME_WAIT TCP 192.168.1.6:2777 192.168.1.1:80 TIME_WAIT TCP 192.168.1.6:2793 192.168.1.1:80 TIME_WAIT TCP 192.168.1.6:2795 192.168.1.1:80 TIME_WAIT TCP 192.168.1.6:2813 192.168.1.1:80 TIME_WAIT TCP 192.168.1.6:2829 192.168.1.1:80 TIME_WAIT TCP 192.168.1.6:2847 192.168.1.1:80 TIME_WAIT TCP 192.168.1.6:2862 192.168.1.1:80 TIME_WAIT TCP 192.168.1.6:2865 192.168.1.1:80 TIME_WAIT TCP 192.168.1.6:2870 192.168.1.1:80 TIME_WAIT TCP 192.168.1.6:2880 192.168.1.1:80 TIME_WAIT TCP 192.168.1.6:2882 192.168.1.1:80 TIME_WAIT UDP 0.0.0.0:445 *:* UDP 192.168.1.6:137 *:* UDP 192.168.1.6:138 *:* UDP 192.168.1.6:500 *:* UDP 192.168.1.6:4500 *:* ***************** またサイトを二つ開いていてしばらく置いた後、 同じくnetstat -anを実行した時は下記のように表示されてるが、 サイトをいくつ開いたままでもねは表示されないとのことでしょうか? **下記** C:\>netstat -an Active Connections Proto Local Address Foreign Address State TCP 0.0.0.0:135 0.0.0.0:0 LISTENING TCP 0.0.0.0:445 0.0.0.0:0 LISTENING TCP 0.0.0.0:1025 0.0.0.0:0 LISTENING UDP 0.0.0.0:445 *:* UDP 127.0.0.1:1246 *:* UDP 127.0.0.1:1348 *:*