• ベストアンサー

ルータとポートの関係について

 現在セキュリティ関係ではルータ(Buffalo BLR-TX4L)とファイアウォールが入っています。ルータでいくつかのポートを空けているのですが、例えばポート1000を使うソフトを起動していない時にポートスキャンを掛けても開いていないと出ます。このルータはアドレス変換テーブルでLAN側とWAN側を接続するタイプですが、ソフトが起動していないと必要とするポートは閉じていると考えていいのでしょうか。

質問者が選んだベストアンサー

  • ベストアンサー
  • kuma-ku
  • ベストアンサー率54% (1558/2845)
回答No.3

>例えばソフトが起動していない時はPortが閉まっていると言う表現よりNATが変換しないと言う表現が正しいのでしょうか。 チョッと違います。 「ルータはNAT するだけで、NAT した先のPC/Server で応答がない」と言うことになります。 ただし、前述したとおり、100% のルータが上記のような仕様を採るとは限りません。

evilmarsh
質問者

お礼

何度も申し訳ありません。現物を見て理解すると言うことができないので難しいですが、なんとなくわかりました。ありがとうございました。

その他の回答 (2)

  • kuma-ku
  • ベストアンサー率54% (1558/2845)
回答No.2

こんばんは ルータやFirewall が持つ、Static NAT 用のOpen したPort は、基本的にはルータからNAT 先に転送するだけなので、転送先が繋がっていなかったり、転送先のサービスが動作していないときには、Port Scan しても意味がありません。 一部のルータなどは、マスカレード先が接続していなくても、代理応答するものもありますが、、、。

evilmarsh
質問者

補足

ご回答ありがとうございます。 例えばソフトが起動していない時はPortが閉まっていると言う表現よりNATが変換しないと言う表現が正しいのでしょうか。

  • anmochi
  • ベストアンサー率65% (1332/2045)
回答No.1

> 考えていいのでしょうか。 う~ん・・・・まぁ、問題はないんじゃないかな。ただ、それは何故か、という事は後できっちり把握しておいた方が良いよ。  もちろん、何故か、という質問をここでする時は、WANからサーバへのネットワーク構成図くらいは掲載しようね。でないと推測でしか話ができない。

evilmarsh
質問者

お礼

ご回答ありがとうございます。 さて、インターネットへの接続は一般的な接続で、WAN-ADSLモデム-ルータ-PCとなっています。

関連するQ&A