ポートについての基礎知識をご紹介

このQ&Aのポイント
  • ポートはパソコンが外部と通信するための出入り口です。ポートフィルタリングやローカルポート、外部ポートなどの言葉が出てくると混乱しますが、それぞれの意味を解説します。
  • 無線LANでインターネットをしている場合、ポートの設定についても気になるでしょう。イメージ図を交えて、ポートの位置と役割について解説します。
  • ポートが開いているとセキュリティ上のリスクがあると言われているので、適切なセキュリティ対策が必要です。ポートの開閉についても触れながら、ポートの安全な使い方について説明します。
回答を見る
  • ベストアンサー

ポートについて教えてください。

ポートについて教えてください。 「ポート」について本で読んだり、ネットで調べても よく分かりませんでした…。 パソコンが外部と通信するときに使用する出入り口だということは 分かりましたが、「ポートフィルタリング」や「ローカルポート」、 「外部ポート」という言葉が出てくると意味が分かりません。 私は無線LANでインターネットをしていますが、ポートはどのように なっているのでしょうか? 下のようなイメージなんですが…( ^ はポートの位置です)。 ______________________ PC ←→ 無線LANルータ ←→ インターネット _^__^______^___________ ポートが開いていると危険みたいなので怖いです。 どなたかご教授ください。

noname#150259
noname#150259

質問者が選んだベストアンサー

  • ベストアンサー
  • gungnir7
  • ベストアンサー率43% (1124/2579)
回答No.1

ポートとは入出力の接点の意味ですが、 物理ポートと論理ポートの2つがあります。   物理ポートは現実の配線で繋がれた接続口です。 パソコンにはUSB、マウス、IEEE、LANなどのポートがあります。   次に論理ポートですが、質問者さんの聞いているのはこちらになります。 ソフトウェア上の概念ですので、数は無限に設定できます。 インターネット(TCP/IP)では65536個までで制限されています。   PCにもルータにも65536個のポートが備えられており、 通常はルータで適当にブロックしてくれるので安心です。 特に何もなければ、ルータ+パソコンのファイアウォールで万全です。   ポートが開いたままの状態は確かに危険ですね。。。 好きにしての状態なので、ファイルを書き換えられたりします。 おまけで危険なポート集。 http://sakura.canvas.ne.jp/spr/mycroft/dat/security/port.html 10年くらい前は本当にやりたい放題でしたね。    

noname#150259
質問者

お礼

回答ありがとうございます。 ポート数はそんなにたくさんあったんですね! ノートンを入れてるから大丈夫かな。

関連するQ&A

  • UDPポートとTCPポートの設定方法

    EchoLinkというインターネットを使ったアマチュア無線(無線というのかどうか・・・?)を使うための通信の設定として、以下のような指示があるのですが、私の家のインターネット環境において、何をどう設定すればよいのかわからないので、教えてください。 UDPの5198と5199ポートの送受信と、TCPの5200ポートの送信を通過(許可)させる必要があるため,ルータのフィルタリング機能を以下のように設定する。  TCPの5200ポートの送信を通過(許可)する  UDPの5198ポートおよび5199ポートの送受信をそれぞれ通過(許可)する 私のインターネット環境は、マンションの常時接続契約で、建物までは光ファイバー、棟内はVDSLで、部屋のLAN端子に接続しています。自分でセットしたルーター等はありません。

  • ルータで閉めたほうがいいポートは?

    アウトバウンドの通信でルータの設定で閉めたほうがいいポートが知りたいのです。 LAN→WANはどのポートを閉じればいいのでしょうか? ルータを使っておられる方達はどのような設定をしているのですか? 私のルータはあいにく16個しかフィルタリングできません。LAN→WANで16個のポートを閉じるなら、セキュリティの観点からどのポートを閉じたほうがいいのかご意見お聞かせください。よろしくお願い致します。

  • WEBアクセスする際の53、80、443ポート。

    お世話になります。 LANのPC端末から、ルーターを通して、インターネットに接続します。 ルーターにおけるポートフィルタリングを考えております。 通常、インターネットに接続する際のポート番号は、80、443と言われ、 そのために必要なDNSサーバーのポート番号は、53と言われます。 これらのポート番号は、サーバー側のポート番号だと認識しております。 LANのPC端末側においては、1024~65535番のポートが割り当てられると認識しております(OSによりその中の範囲が異なる)。 つまり、LANのPC端末の1024~65535と、外部のDNSサーバー53、WEBサーバー80、443とのやりとりになると、認識しております。 また、LAN側には、公開している自社DNSサーバー、WEBサーバーはないとします。 この場合、ルーターにおけるポートフィルタリングで、 53、80、443への送信、53、80、443からの受信は通し、 53、80、443からの送信、53、80、443への受信は拒絶しても、よいように思うのですが、 いかがでしょうか。 あるいは、LANのPC端末で、インターネットを使用するということにより、 53、80、443からの送信、53、80、443への受信も、 許可しておいた方がよろしいでしょうか。 どうぞよろしくお願いします。

  • ポートの80と443

    こちらのサービス(https://secure.logmein.com/)を利用すると、インターネットを見られるサーバーのポートの80と443が空いていればルータやファイアウォールに特段の設定なく外部からサーバーを操作できるそうですが、逆にサーバーのポートの80や443を空けることには何か危険性があるのでしょうか。

  • ポート解放が出来ません。アドバイスをお願いします。

    ポート解放が出来ません。アドバイスをお願いします。 以前、無線環境で使っていたパソコンに外部からアクセスすることが出来ていたのですが、無線LANの親機に有線で直結させているパソコンにはポートを開放してもアクセス出来ません。こういった自体はあり得るのでしょうか? まず自宅のインターネット環境ですが、「NTTのルーター(PRーS300NE)と他社製の無線LAN親機を有線で直結。他社製のルーターでワイヤレス環境を作り、1台を無線で、一台を有線で直接他社製の方につないでいます。」 以前ポート解放時に行っていた手順は、●ローカルIPアドレスを固定/●NTTのモデムの設定ページへ行き静的IPマスカレード設定画面で解放したいポートとパソコンに割り振られたローカルIPアドレスを入力/●パソコン側のファイヤーウォールはサーバー、クライアントモードに設定。 このような手順を踏んでいました。今回有線でつないでいるパソコンに割り振られているローカルIPアドレスを同様の手順で入力したのですが、外部から接続しようとするとタイムアウトになります。ファイヤーウォールは完全に切ってみましたがやはり繋がりません。 何が原因だと考えられますか?ポート解放に関する質問が多数寄せられる中恐縮ですがご教授願えると幸いです。

  • 【ポート転送】 80番ポート

    ローカルにおいたWEBサーバへ外部からアクセスできず困っています。 環境は下の通りです。 【インターネット】-【モデム(Trio3-G-Plus)】-【WEBサーバ】 モデムのWAN側にグローバルアドレス(x.x.x.x)、そしてWEBサーバにローカルのアドレス(192.168.3.3)をふっています。 モデムの設定画面よりポート転送の設定を下の様に行いました。     WANポート LANポート 転送先IPアドレス TCP/UDP 80 - 80  80 - 80  192.168.3.3 LANからhttp://192.168.3.3/index.html は当然できますが、 WANからhttp://x.x.x.x/index.html ができません。 ログも記録されないことからポート転送がうまくできていないと思われます。 下のサイトより外部から開放されているポートを調べましたがはやり80番ポートは開いていないようです。 http://www.genie.x0.com/gtl/help/port_scan.php その他にWEBサーバでフィルタリングがかかっていないことも確認しています。 問題解決の方法がお分かりの方いらっしゃればよろしくおねがいします。

    • ベストアンサー
    • ADSL
  • ポート開放の設定(ルータ2台)

    今インターネットを使用していますが、PCが2台になったので無線LANルーターというものを購入しました。後々気づいたのですがモデムにルーターが内蔵されていました。そのためルータが2台立て続け状態です。 しかし、外部からの通信を必要とするようになったのでポートを開放したいのですが、2台のルーターをどのように設定すればよいのでしょうか。 モデムのLAN側アドレスは192.168.0.1 2台目のルーターのWAN側アドレスは192.168.0.2でLAN側は192.168.1.1となっていて、開放したいPCは192.168.1.2です。 ルーターにどのIPアドレスを指定すればよいかに関して詳しく教えていただけると嬉しいです。よろしくお願いします。

  • ポート開放ができません

    タイトルの通りポート開放ができません 解説サイトなどで見たとおりPCのIPを固定し、CTUも設定してUDPのポート開放の設定をしたのですがどうやら開放されてないようです。 IPアドレスの打ち間違いなどはみられずメタルギアオンラインのツールを使ったら開放されていると表示されていますがkaiなどで自分がホストになる際は「ホストへの通信が~」みたいな感じで通信できていません。 回線は光回線で CTU→無線LANルーター→PCという風に接続しており、無線LANルーターはブリッジ、ファイアーウォールは切っています。 もしかしてブリッジにしていても無線LANルーターのポートは必要なのでしょうか?

  • ルーターでポートを閉じたらネットにつながりません

    ルータ-の設定で危険なポートを閉じたいです。 しかし閉じたら通信ができなくなりました。 http://sakura.canvas.ne.jp/spr/mycroft/dat/security/port.html ここのページにある 危険なポート というのだけでも閉じようとしたのですが、ネットができなくなってしまったので元に戻しました。 ということはネットをしているときに自分のPCは危険なポートを使っているのでしょうか?恐ろしいことです… どうしたら危険なポートを閉じてもインターネットができるようになりますか?

  • ルーターネットワークを分けるにはどのポートにさす

    こんにちは。ネットワークを勉強しているものです。ルーターについてお教えください。 私の持っているルーターはWANのポートが1つ、LANのポートが4つあります。XというネットワークとYというネットワークをルーターで区切る場合、どのポートへLANケーブルをさしたらいいのでしょうか? インターネットに出ない場合はWANポートにささずに、LAN1、LAN2にケーブルをさして、設定でLAN1はX、LAN2はYというように設定するのでしょうか? 本を読んでいて、ルーターはネットワークを分けるもの。と書かれているのはわかりましたが、では具体的にどこのポートにさせばいいのか?という疑問があり質問させていただきました。