• 締切済み

不要なポートをふさぐ方法

不要なポートをふさぐ方法を教えてください。 HTTPなら80番とかあると思うのですが、 セキュリティの点から塞ぎたいと思っています。 PCごとに閉じたりできるのでしょうか? また、できるのであれば、具体的な方法を おしえていただきたいのですが・・・ もうひとつ、素人でよくわからないのですが、 ブロードキャストなどはポート番号は何番を 通ってくるのでしょうか? 閉じてはいけないポート番号などがあれば、 あわせてご教示いただきたいと思います。 ※ウインドウズXPです。 どなたかよろしくお願いします。

みんなの回答

  • yappe
  • ベストアンサー率42% (901/2135)
回答No.1

http://www.symantec.com/region/jp/securitycheck/index.html シマンテックのセキュリティ&ウイルスチェック 危ないポートが開いているか  検査が出来ます ポートの門番をしているが ファイアウォール http://search.goo.ne.jp/web.jsp?MT=%A5%D5%A5%A1%A5%A4%A5%A2%A5%A6%A5%A9%A1%BC%A5%EB+Windows&type=stick&PT=stick http://support.microsoft.com/kb/883738/JA http://www.microsoft.com/japan/windowsxp/using/security/internet/sp2_wfexceptions.mspx

関連するQ&A

  • HTTPサーバの80番以外のポートなど

    HTTPサーバの80番以外のポートなど ネットワーク関係の本を読んでいたところ、「よく使われるプロトコルには『ウェルノウンポート』という番号があらかじめ割り当てられている。有名なところでは、メールの送受信に使われるSMTPが25番、Webに使われるHTTPが80番といった具合である」 と書かれていました。 では、HTTPサーバの80番以外のポートやSMTPサーバの25番以外のポートは普段何をしているのでしょうか?? 他のポートを殆ど使わないなら、わざわざHTTPサーバに80個もポートを準備する必要はないんじゃないか?と素人的には思うのですが・・・ よろしくお願いします。

  • ポート番号について

    よくポート番号80番とか2000番台とかポートを閉めるとか開けるとか 書いてありますがポート番号について素人でもわかり易いサイトがあれば教えてくださいm(__)m

  • ポートを閉じなさいとは?

    ポートを閉じるという言葉の意味がよく分かりませんでした。 ルータ無しで、なおかつポート設定に関係した特殊なソフトを使わずにWindows98でインターネットをしている人にとって、ポートを開けたり閉じたりすることはできなくて、全てのポートは開いているんですよね? このようなパソコンの場合、セキュリティ関係の本に書いてある「不要なポートを閉じなさい」という言葉は、anhttpdやTiny FTP Daemonのようなサーバソフトのうち、使っていないものを停止させなさいということですか? ルータや特殊なソフトを使って80番のポートを閉じた場合と閉じてない場合の例として、  閉じた場合)    僕のIPの80番に誰かがTCPパケット送信。    僕のルータに到着。    ルータがパケットを破棄。  閉じていない場合)    僕のIPの80番に誰かがTCPパケット送信。    僕のルータに到着。    ルータが僕のPCにパケットを転送。    僕のWindowsがパケットを解析してHTTPだった。    僕のWindowsがHTTPの80番で待機しているサーバを探す。    サーバがあればサーバにパケットを渡し、無ければパケットを破棄。 ということにですか? ポートを閉じるぐらいなら、それに対応したサーバソフトを止めればいいのに、なぜポートを閉じなさいと書いてある本が多いか分かりません。 ある機能を使うとサーバ機能も働いてしまうソフトがあり、そのサーバ機能だけを抑えてそのソフトを使うには、ポートを閉じることは有効な方法だと分かるのですが、普通はそのようなソフトは使っていませんよね?

  • ポートについて質問

    クラッカーは、ポートスキャンをして開いているポートを探す。 と、よく聞きます。 でも、ポート80番や110番や25番は、常に開いてるのでは?? そこから侵入されるのでは?? と素人考えでは思ってしまうのですが。。。 それとも、任意で割り振ったポート番号と、規定の80番などの ポート番号は何か違いがあるのでしょうか?? わかる方教えてください。

  • 異なるアプリで同一ポート番号は使用できますか?

    どなたかご教授下さい。 一般的にHTTPはポート番号は80番を使用していると思います。 今回ボイスチャットアプリケーションの使用を検討していますが、 ポート開放制限から新たなポート番号を空けることが出来ません。 既存の80番をボイスチャットアプリケーションに割り振ることは 可能でしょうか? 割り振ることが可能な場合、HTTP通信に不具合等は発生するのでしょうか?

  • クライアント側のポート番号

    ネットワークの勉強を始めたばかりの者です。 ポート番号に関する本で、HTTPポートに関して次のように書いてありました。 「HTTPポートは、WebブラウザでWebページを閲覧するときに使用される「HTTPプロトコル」を用いて通信を行う際にデータが通過するポートです。 HTTPプロトコルでは、通信の際だけ80番のHTTPポートを開き、通信が完了するとポートは閉じます。 例えば、あるWebページをWebブラウザに表示するにあたり、表示されるまでは、そのWebページのデータを受信している状態なので80番ポートは開いていますが、Webページデータを完全に受信し終わり、Webブラウザに表示されたら80番ポートは閉じます。 つまり、一回の通信毎に80番ポートを開けたり閉じたりを繰り返しています。」 私は、変だと思いました。 私は、クライアント側のポート番号は、その場で適当な番号が割り当てられるものだと思っているからです。 上の引用の中で、80番というWell-Knownポートで受信しているという話は解せなのです。 どう読んでも、上記の引用部分はクライアント側の話なのです。 (サーバ側はクライアント側(ブラウザ)からいつ要求されるかわからないから、「開けたり閉じたり」ということはないと思うのです。) http://www.mm-labo.com/computer/tcpip/ipaddress/portsort.html このページにも、「クライアント側で使用するポート番号は各OSが動的に割り当てる」と書いてあります。 私がしている勘違いはなんでしょうか。

  • WindowsXPでのポートの閉鎖について。

    とある掲示板での書き込みをしようとしたところ、 「Proxy規制中: 80 番ポートが開いてます」というメッセージが出て 書き込みすることができませんでした。 80番なんて開放したような覚えも無かったので 調べてみると80番のポートはスカイプやHTTP関係に使用されているとのことで・・ とりあえずスカイプは使用をしていたので、設定を変更して80番を使用しないようにしたのですが HTTPで使用するのならあけてるのは普通の状態なのじゃないか? それともこの場合は外部からこのPCへの80番を使った接続のみを 制限してこちらからの接続を許可していけばいいってことなのかな? というようにいろいろ考えて設定をしてみたりしたのですが全く効果がありませんでした・・ そのようなサイト・・ たとえば風呂敷確認君 http://mars.x0.com/cp/cp.cgi といわれるものなどで調べてみても 80番ポートだけが開いています。 Windowsファイアウォールもセキュリティソフトでも 80番ポートは開けていないので もうどうしてこのようになっているのか分かりません・・ このようにウェブブラウザでページを見ている人でも ↑で言っているようなページで見たときに80番は閉じていることもあるそうなので・・ どうすればいいのでしょうか? 説明も私の理解も足りず 分かりにくい質問でしょうが よろしくお願いします。

  • ポートの閉め方

    445番、、、Windows2000/XP「ダイレクト・ホスティングSMBサービス のポートを閉めたいのですが。やり方がよくわかりません。どなたか優しくご教示いただけますか。よろしくお願いします。

  • ポートスキャンって?

    よくセキュリティー関連のホームページや本等を見ていると ”ポートスキャンされている” と書かれています。 具体的に ”ポート” とは何なのですか? 又、ポートをスキャンすることによって何ができるのですか? 素人質問で申し訳無いですがよろしくお願い致します。

  • ftpのポート変更

    初めて質問します。 環境は、Windows Server 2003でIIS 6.0を使用してます。 ftpの制御ポート番号を21番→1000番(例)に変更したいと思ってますが、上手くいきません。 ポート番号を21番のまま接続すると、問題なくULもDLもできるのですが、1000番にすると、サーバーへの接続はできますが、listの取得ができません。 ちなみに、接続方法はアクティブモードです。 どなたかお判りでしたらご教示頂けませんでしょうか。