• ベストアンサー

ある一意のアプリケーションソフトの為に空けられているポートについて

 あるソフトをインストールしたら、ある特定のポートを使うことになりファイアウォールのポートを空けたとします。この場合このインストールしたソフトを起動している、いないに関わらず、ポートを閉じている状態と同じように安全なのでしょうか。また、このことから、このソフトを起動していない時はファイアウォールでポートを閉じておく必要はないのでしょうか。

質問者が選んだベストアンサー

  • ベストアンサー
  • asuca
  • ベストアンサー率47% (11786/24626)
回答No.1

ファイヤウォールソフトによります。 Norton internet Securityなんかだったら特定のアプリケーションが起動したときのみ特定のポートをあけるようにできます。 OS付属の物だとポートをあけたら常に開きっぱなしです。 詩並みによく落ちうることにPCのファイヤウォールソフトを設定したのにあけたはずのポートを使ってアクセスができない、という物があります。これはADSLなどを利用している、ルータを使用しているときでルータのセキュリティの設定でもポートをあけてやる必要があります。 こちらはあけたら開きっぱなしです。

spearstream
質問者

お礼

WindowXPのファイアウォールはよろしくないという謂れですね。やはりNortonのファイアウォールみたいにファイアウォールソフト自体がポートをコントロールしてくれるものが安心ですね。

その他の回答 (1)

  • kioiwa
  • ベストアンサー率25% (13/51)
回答No.2

ファイアウォールのソフトによります。ご懸念の意味ではフリーのTyny Personal Firewallは http://www.forest.impress.co.jp/article/2001/05/14/personalfirewall.html ソフトごとにポートを指定しています。

spearstream
質問者

お礼

ご紹介いただいたTyny Personal Firewallは、ルール設定が簡単かつ詳細に出来そうでよさそうですね。また、通信中のIPとポートが表示できるところがよさそうです。やはり、起動するアプリケーションソフトと開放ポートを詳細に設定できるものが安心です。

関連するQ&A

  • ufwで特定のソフトの特定のポートを遮断したい

    linuxbean14.04を使っています。 付属のファイアウォールソフト、ufw(gufw)で、特定のソフトの特定のポートを遮断するには、どうしたらいいでしょうか? 必要なわけではないのですが、Windowsではできたと思ったけど、できるかなあ ぐらいの気持ちです。 何度か検索したのですが、探し方が悪いのか、うまく見つけられません。 よろしくお願いします。

  • ファイアウォールソフトでポートの開け閉めによる動作について

     最近、BlackICE PC Protectionと言うソフトを使い始めました。そこで少し気になったのですが、今、あるソフトでポート1111を使っているとします(ポート1111を空けなければ使えないソフトとします)。そしてBlackICE PC Protectionでポート1111を閉じる設定をしてもこのソフトは通信を続けています。次にこのポートを閉じたままソフトを停止し再起動したらもちろんファイアウォールの設定が生きているので通信は遮断されています。しかし、同じファイアウォールソフトであるNortonのファイアウォールではポートを閉じたらすぐに通信が遮断してしまったと思うのですが、この違いはどういうことなのでしょうか。

  • ポートを空けなくてはいけないソフトとしなくていいソフト

    ポートを空けなくてはいけない場合としなくていい場合がありますがどうしてでしょうか?特定のプロトコルの場合はひつようなのですか? オフィスだってちょっとは通信してるのに必要でないのはどうしてですか

  • ルータとポートの関係について

     現在セキュリティ関係ではルータ(Buffalo BLR-TX4L)とファイアウォールが入っています。ルータでいくつかのポートを空けているのですが、例えばポート1000を使うソフトを起動していない時にポートスキャンを掛けても開いていないと出ます。このルータはアドレス変換テーブルでLAN側とWAN側を接続するタイプですが、ソフトが起動していないと必要とするポートは閉じていると考えていいのでしょうか。

  • ファイアウォールで特定のポートだけ遮断したい

    Windowsファイアウォールを使用しています。 このファイアウォールでは、「例外」として、特定のプログラムやポートを 「開放する」という設定ができますが、逆に特定のポートを「遮断する」ことは できないのでしょうか。 あるプログラムを使用しており、このプログラムをWindowsファイアウォールの 例外に設定してあります。 このプログラムは複数のポート(使用ポートは固定のもの1つと、不定のものが1つ以上)を 使用しています。 このうち、固定ポートだけを遮断したいのです。 「例外としてこのプログラムの使用するポートは開放するけど、更に例外として○○番ポートだけは遮断してね」 という設定をしたいのですが、Windowsファイアウォールで可能ですか? あるいは、何か別のファイアウォールソフトを使用する必要がありますか? ご存知の方いましたら、お願い致します。

  • FWのポート開放設定

    ポート開放を必要とするソフトを使用したいのですが現在使用している「Comodo Firewall Pro」の設定方法がよくわかりません。 例えばWinnyなどのファイル共有ソフトもポート開放しなければいけないと思うのですがこれを例にしてなるべく安全な設定方法を教えてください。 また、1024~65535のポートのみを許可してそれ以下を遮断するほうが安全というようなことも聞くのですがこれはなぜでしょうか?

  • ファイアウォールを用いたポートの閉じ方について

    つい先日、2chでプロキシ規制にかかってしまい、これに対処すべく色々調べていたところ、DSBLの解除申請を行うためにまず開いているポートを閉じろ、というコメントに行き着きまして……。 それで更に調べてみたところ、ポートを閉じるにはファイアウォールを導入すればいいと書かれていたため、Negiesというソフトをインストールしてみたのですが、これでポートを閉じたことになったのでしょうか。 何か他に操作の必要があるのでしたら、教えていただけると幸いです。 よろしくお願いします。

  • 開いたポートの危険性に関して

    ルータは使用せず、パソコン→インターネット という環境でファイアウォールソフトはインストールしていると仮定します。 ブラウザでネットサーフィンをする場合、パソコンのポートを開かなければなりませんが、悪意のある人間によってそのポートから侵入されるということはないのでしょうか? 侵入がブロックされるとすれば、パソコンのファイアウォールソフトでアウトバウンドに対応したインバウンドのみを通す設定にしている為、ネットサーフィン用に開放されているポートに悪意のあるアクセスがあってもブロックされるということでしょうか?

  • セキュリティ対策ソフトのインストールタイミング

    総合セキュリティ対策ソフトをインストールする際、皆様はインターネットに繋がった状態で入れますか?それともオフライン状態で入れますか? インターネットに繋がった状態ですと、Windows標準のファイアーウォールがセキュリティ対策ソフトをインストール際に自動的にオフになって、セキュリティ対策ソフトのファイアウォールが有効になるかと思いますが、その切り替わりの時に一瞬ファイアウォールが無効になる時間があるようです。 そう考えますとオフラインでインストール作業をした方が安全に思えるのですが、特にそのような指示があるソフトもないように思えます。安全上問題とはならないのでしょうか??

  • OS再インストールをしたら、ポートが閉じてしまった

    OS(XP)を再インストールしたら、それまで開いていたポートが閉じてしまったようです。 モデムはyahoo!BBのADSLトリオモデム(12M)です。 OSの再インストールをしたら、ポート設定もやり直す必要があるのですか? ポートの設定はモデム側で、PCは関係ないと思っていましたが...(ソフト側のポート番号設定は行っています。) ソフトを起動する際、OSから出る警告では、ブロックを解除するを選択しています。 アンチウィルスソフトはavast!を使用していますが、終了した状態で起動し、ポート開放チェックも行いました。 結果は開放されていませんと出ます。 OSの再インストールに伴い、ソフトも新たにダウンロードしたのですが、使用するポート番号は前回と同じです。ここも何か関わってくるのでしょうか?