• ベストアンサー

FireWallでのWell-known以外のポートについて2

以前に『FireWallでのWell-known以外のポートについて』という質問をした者です。 http://oshiete1.goo.ne.jp/kotaeru.php3?q=102245 もう1つ教えて欲しいことがあるのですが。FireWallの使用で、あるネットワーク監視システムを使用する為に、Well-knownポート以外を開放した場合の危険性はどういったことなどが考えられるのでしょうか。また、どなたかそういった、Well-knownポート以外を開放するなどというシステムを扱ったことがある方はいらっしゃいますか?

質問者が選んだベストアンサー

  • ベストアンサー
  • kens-f
  • ベストアンサー率19% (7/36)
回答No.1

開放すると言う事は、そのポートが外から見える訳で、 当然セキュリティ上のあなになり得ます。 但し、監視に必要であれば認証等をしっかりしておく必要があります。 どういう監視方法かは分かりませんが セキュリティをきちんとしておけば危険性は減らせます。 アクセス出来るIPを固定するだとかいろいろ手はあります。 Well-Knownポート以外って結構使ってるんだよねぇ。 よくあいてたりもしますよ。 では。

saya9999
質問者

お礼

度々ありがとうございました。なるほど、Well-Knownポートを空けるってのも アリなんですね。セキュリティを研究してみます。どうもありがとうございました。

関連するQ&A

  • FireWallでのWell-known以外のポートについて

    FireWallをはさんだ二つのシステム間で、あるポートを通してネットワーク監視ソフトを使用したいのですが、そのネットワーク監視ツールには、Well-kownポート以外のポートは開放されているのか確認して下さい。という説明があります。FireWallって、基本的に使用する以外のポートは閉じるべきなのでないでしょうか?今回FireWallなど初めて触れるもので、どなたか詳しい方、FireWall使用時のポートの設定方法は一般的にどのようにするものなのか、教えて下さい。

  • well-knownポート番号「0」はどういう役割?

    well-knownポート番号は0-1023ということですが、「0」の番号はどういった用途で使用されているかご存知の方いらっしゃいますでしょうか?

  • どうにかポート解放をしないで・・・

    こんにちは http://oshiete1.goo.ne.jp/kotaeru.php3?q=906649 で質問をさせてもらっている物です。 相手側がどうしてもポートの開放をしたくないということですが、どうにかしてポート解放しなくても音声チャットはできませんか? ~相手側の情報~ OS・・・XP ルーター・・・コレガの BAR EX を使用

  • ファイアウォールの設定

    ウイルスバスターでファイアウォールの設定で悩んでいます。 まずファイアウィールを有効にしないと危険でしょうか?実際どれほど危険か分からないのです。 使用中のルールでホームネットワーク1,2の二つと他に二つありますが正しいルールを選択しないと効果はないのでしょうか?少しはあるのか、逆効果なのでしょうか? もう一つルールを作り特定のポートを開放しようと思っています。その場合作ったルールを選択して適用させないとポートを開放したことにはならないのでしょうか? お願いします。

  • ファイアウォールで特定のポートだけ遮断したい

    Windowsファイアウォールを使用しています。 このファイアウォールでは、「例外」として、特定のプログラムやポートを 「開放する」という設定ができますが、逆に特定のポートを「遮断する」ことは できないのでしょうか。 あるプログラムを使用しており、このプログラムをWindowsファイアウォールの 例外に設定してあります。 このプログラムは複数のポート(使用ポートは固定のもの1つと、不定のものが1つ以上)を 使用しています。 このうち、固定ポートだけを遮断したいのです。 「例外としてこのプログラムの使用するポートは開放するけど、更に例外として○○番ポートだけは遮断してね」 という設定をしたいのですが、Windowsファイアウォールで可能ですか? あるいは、何か別のファイアウォールソフトを使用する必要がありますか? ご存知の方いましたら、お願い致します。

  • ポート開放は危険があるの?

    ポート開放すると危険だ!! と良く見るのですが、 具体的にポートを開放し続けると、何が起きるのでしょうか? セキュリティーが低下するのは分かるのですが、 それ以外に具体的な症状が出てくるのでしょうか? 仮にFireWallを3つ程導入していれば危険性は薄れますか?

  • モデムのポートの開放

    ニンテンドーDSの『おいでよどうぶつの森』で、ともだちリストは表示できるのですが、他の村にお出かけしようとすると86420エラーが出てしまいます。 使用モデム:NEC Aterm WD605CV プロバイダ:DION ADSL レギュラーコース40 Wi-Fi接続:USBコネクタ こことか http://blog.goo.ne.jp/sookie/e/7a993cad32a515e8bcdfc40884132274 http://oshiete1.goo.ne.jp/kotaeru.php3?q=1418023 ここのNo.3のポートの開放の仕方を参考にしてポートを開放してみましたが、それをやると、タスクバーから 『ネットワークケーブルが接続されていません』という吹き出しが出てきてネット自体に繋がらなくなってしまいます。 セキュリティソフトはNorton Internet Security2005を使用していますが、セキュリティを無効にしてもどうにも繋がりません。 ポートの開放の仕方が間違っているのでしょうか? ご存知の方、どうかよろしくお願い致します。

    • ベストアンサー
    • ADSL
  • ポートの閉じ方を教えてください

    まだインターネット初心者のものです。PCはsotecのPCstatino G3100AVXです。Windows Meです。 ネットワークセキュリティーにはMcAfeeのウィルスオンラインとファイアーウォールです。  今回は、ポートの閉じ方について教えていただきたいと思います。現在、インターネット使用中にファイアーウォールのアラート検知が頻繁(3分に1回くらい)で、そのほとんどがポート137-139のものです。そこで、ファイアーウォールの自己診断にて確認したところポート137-139が開放していると表示されます。 何か心配で心配で・・・。 まったくわからない私ですが、いろいろ教えてください。よろしくお願いします。

  • ポート開放について質問です

    現在ポート開放をしようと開放くんというツールを使って開放しようとしたのですが get_StaticPortMappingCollectionに失敗しました。と表示され、ポートを開放することができません・・・・ 手動でのポート開放もしてみたのですが、設定してもやはりポート開放はできていないようなのです。 ポート開放ができているのかの確認には http://www.cman.jp/network/support/port.htmlを使用しています ネットへの接続方法は 自分のPC→WHR-HP-G→PR-S300NE→ネットワークです MHR-HP-Gのルータ機能はOFFにして、ハブのようにして使用しています ファイアウォールで開放くんの許可と、ポートの許可はしてあります どなたかポートを正常に開放する方法がわかる方がいたら回答頂けると嬉しいです、わかりづらい文になってしまって申し訳ありません

  • SHOUTcast server に接続できない

    ネットラジオで曲を流してみたいと思い、解説サイトを見ながら設定を進めましたが、Connectボタンを押すところで「Receiving Authorization Response」と出てしまいます。 解説サイトはこちらを参考にしました。 http://www.atamanikita.com/start_shoutcast10.html ポートが開いていないせいかと思い、 ファイアーウォールの設定からポートを開放してみました。 ただ、何故か9000は開放できましたが、8000は開放できませんでした。 WindowsXPのSP2を使用しています。 ポート開放確認には以下のサイトを利用しました。 http://www.genie.x0.com/gtl/help/port_scan.php モデムはNTTからレンタルしているADSLモデム-NVを使用しています。 静的IPマスカレードの設定もしてみましたが・・・。 プロバイダはODNです。 以下の質問も参考にしてみましたが、どうにもうまくいきません・・・。 わかる方、いらっしゃいましたら、宜しくお願いします。 http://oshiete1.goo.ne.jp/kotaeru.php3?q=2056049