• 締切済み

ポートスキャン

TCPポートの開閉を確認する関数や参考になるソースがあるサイトを教えてください。

  • vakua
  • お礼率25% (7/27)

みんなの回答

  • yosi_yosi
  • ベストアンサー率35% (165/468)
回答No.2

#1です。 たぶんWindowsだと思いますが... ポートを閉じるのはファイアーウォールの仕事だと思います。(もちろん出来ないことはないとは思いますが...) WindowsXPであれば、簡易ファイアーウォールである程度は設定できたはずです。(すみません、普段は使っていないので...) あとはNorton Internet Securityなどの市販のファイアーウォールソフトやフリーだとZoneAlarmなどでしょうか?

  • yosi_yosi
  • ベストアンサー率35% (165/468)
回答No.1

ポートスキャンで何をしようとしているのかは分かりませんが... Nmapのソースファイルを一度見てみるのはどうでしょうか? ただし悪用だけはしないでください。ポートスキャンは自分が管理しているLAN、PCだけでお願いします。

参考URL:
http://www.insecure.org/nmap/index.html
vakua
質問者

補足

ポートを閉じる関数名は分かりませんか? 自分のパソコンで閉じたいTCPポートがあるのです。

関連するQ&A

  • 不要なポートを閉じるには・・・

    はじめまして。現在COMPAQの1UサーバーにてWindows2000Serverを搭載し管理しております。先日フリーのポートスキャンにてスキャンを行なったところTCP1000,TCP1001のポートが空いているとの結果が出ました。調べたところワームのバックドアに使用されるポートだと判明しました。すぐに感染の確認を行ないましたが感染したような経緯はまったくありませんでした。本来使用していないポートのためこのポートを閉じたいのですがいくら調べても分かりません。どなたか不要なポート・・・この該当するポートのみでも結構です。閉じるための方法をお分かりでしたらご教授願います。よろしくお願いいたします。なお、情報不足でしたら大変申し訳ございません。

  • ファイヤーウォール ポート確認

    ファイヤーウォールのポート状況を確認するのにtelnetを使用する方法があると聞きましたが、これはTCPポートのみ有効でしょうか?UDPポートも確認できますか? 例えば相手192.168.1.1のサーバで3001ポート設定が開かれているか確認するときtelnet 192.168.1.1 3001でつながる場合はTCPでしょうか?UDPでしょうか?それともTCP,UDP共通でしょうか?

  • ポートスキャンについて

    I am a Godです。度々質問させていただいて申し訳ありませんです。ネットワークにお詳しい方にご解説願えれば幸いでございます。 【内容】 自分のマシンに向けてセキュリティーチェックを行ったところ下記の様な情報が出力されました。 【詳細】 Now port scanning.... Wait a moment! (Max 60sec) PortScan for ***.***.**.*** Wating .......... Starting nmap V. 2.54BETA7 ( www.insecure.org/nmap/ ) Interesting ports on ****-****.**.ocn.ne.jp (***.***.**.***): (The 87 ports scanned but not shown below are in state: closed) Port State Service 135/tcp filtered loc-srv 139/tcp filtered netbios-ssn 445/tcp filtered microsoft-ds Nmap run completed -- 1 IP address (1 host up) scanned in 3 seconds 上記のような表示がされましたが、なにぶん知識不足なため詳しいことがわかりません。詳しい方がいらっしゃれば、ぜひお教えいただければ幸いです。 ポートが開いているので危険ということでよろしいのでしょうか?  【診断を行ったサイト】http://www.p-sec.net/ 【導入済みソフトウェア】ファイアーウォールはウィルスバスター2002を導入済み+windowsXP標準のファイアーウォールも使用しております。 よろしくお願いいたします。

  • ポートの開閉確認

    ポート137・138・139の開閉を確認したいんですが、どのように確認したらいいのでしょうか。

  • ポートについて

    現在使用しているサーバで空いているTCPポートを調べたところ(netstat -a)、いくつかのポートが表示されてきましたが、これらが一体何のために空いているのかを調べる方法はあるのでしょうか。 80や21のような一般的なものはいいとして、それ以外の見たことの無いようなポートをどうしたら良いか困っています。セキュリティの為にもそれぞれの意味合いを確認しておきたいのですが・・・ OSはWindowsNTServer4.0です

  • ポート開放時の問題切り分けについて

    初めまして。 現在以下のHPを参考に自宅サーバを構築中です。 ポート開放についての質問ですが、 iptablesを設定し、ルータの設定を行っても 外部からのポートスキャンテストの際に、 設定したポートが開放できていません。 問題はルータにあるのかLinuxサーバにあるのか、 またプロバイダなど別の部分にあるのか判断する方法が無く困っています。 どなたか教えて頂けないでしょうか? よろしくお願致します。 【サーバ構築の参考サイト】 http://centossrv.com/ 【ハードウェア構成】 ルータ:WHR-HP-G54 サーバ:Dell GX110(CentOS5) クライアント:自作(WindowsXP) 【プロバイダ】 KDDI  ASAHIネット  (7月末にASAHIネットに変更。  KDDI、ASAHIネットで同様の問題が発生) 【確認事項】 ルータのポート開放: http://www.akakagemaru.info/port/meruko/01.html ↑にあるようにアドレス変換を設定。 サーバ確認: nmap localhost コマンドで確認すると 21/tcp open ftp 22/tcp open ssh 25/tcp open smtp 53/tcp open domain 80/tcp open http 110/tcp open pop3 のように表示されることを確認。

  • TCPポートを開放したいです

    http://tt0.link/tool/portcheck/ こちらのサイトでポート開放の確認をしたところ、 UDPポートは開放できているのにTCPポートは開放されていません。 ファイアウォールやセキュリティプログラム、ルーターの設定もバッチリです。 他にどういった原因が考えられるでしょうか。 どなたかご教授いただけないでしょうか。

  • CentOSのポート解放

    TFPサーバを立てようと思い、CentOS5.6にproftpdをインストールしました。 しかし、ポート20番がしまっていてやりとりできません。 iptables -A INPUT -p tcp --dport 20 -j ACCEPTでポートを開き、 iptables -Lで確認すると target prot opt source destination ACCEPT tcp -- anywhere anywhere tcp dpt:ftp-data Chain FORWARD (policy ACCEPT) target prot opt source destination Chain OUTPUT (policy ACCEPT) target prot opt source destination となっています。 この状態で /etc/rc.d/init.d/iptables restart と行ったのですが、やはりだめです。 何がまずいのでしょうか。 netstatコマンドで確認すると21番は空いているのですが、20番がsynパケットの送信でとまっているようです。

  • ポートスキャンしているソフトを特定したい。ヤマハ製

    ■環境説明■ ルーター:192.168.1.1/24 (ヤマハFWX120) クライアント:192.168.1.2 (Win7pro_x64) 概要説明: ヤマハルーター(FWX120)のログを確認したところ、LAN内のクライアントPCからルーターのポート80番へポートスキャンが行われている事がわかりました。 ルーターのログは下記の通りです。 2015/01/28 21:57:28: Passed at Policy Filter(1124): TCP 192.168.1.2:49650 > 192.168.1.1:80 2015/01/28 21:57:28: Passed at Policy Filter(1124): TCP 192.168.1.2:49651 > 192.168.1.1:80 2015/01/28 21:57:28: Passed at Policy Filter(1124): TCP 192.168.1.2:49652 > 192.168.1.1:80 2015/01/28 21:57:28: Passed at Policy Filter(1124): TCP 192.168.1.2:49653 > 192.168.1.1:80 2015/01/28 21:57:28: Passed at Policy Filter(1124): TCP 192.168.1.2:49654 > 192.168.1.1:80 2015/01/28 21:57:28: Passed at Policy Filter(1124): TCP 192.168.1.2:49655 > 192.168.1.1:80 クライアントPCのどのソフト(プロセス)がスキャンを行っているのか特定したいのですが、特定方法が分かりません。そのような手段や手法は有りますでしょうか?宜しくお願い致します。 ルーターとクライアント1台だけを接続してWireSharkで調べた結果、パケットはクライアントPCのIPより発信されている事を確認しました。

  • UDPポートの開放について

    1ヶ月程前まではTCP・UDP共に開放出来ていたのですが 最近TCP・UDPポート開放必須のネットゲームをやろうと思い 新たにポート開放の設定をし、プレイしてみようとしたところ UDPポートが開いていないようなのです。 TCPポートに関しては確認サイトで開放確認出来ました。 以前から開放していたUDPポートも使えないようになっていました。 環境は以下の通りです。 ルータ:Aterm WR7805S 回線:フレッツ光プレミアム OS:WindowsXP SP3 フレッツ光なのでCTU設定画面から静的アドレス変換設定で TCPポートと同じように払い出しIPアドレスや接続先を設定するのですがUDPポートは色んな番号を試してみてもどれも駄目でした。 IPアドレスの固定は以前はしていなくても問題無く開放出来ていました。 念のため今回固定してみましたがやはりUDPポートは開放出来ませんでした。 同じ設定でTCPポートは開放出来るのにUDPポートが開放出来ないのは何が原因なのでしょうか?  ここ暫く回線機器や通信環境に変化はありません。 文章が拙く情報が足りない部分等あるかと思いますが 何か思い当たる解決策やアドバイス等あれば教えていただけると助かります。 よろしくお願いします。

専門家に質問してみよう