• ベストアンサー

ポートについて

シマンテックのセキュリティーチェックを以前試した時は、ポートは全て閉じていてハッカーに対して安全(ステルス)となってました。ところが、今日試してみたところ、135番(location service)のポートだけが開いていたのです。これは何らかのウイルスやハッカー攻撃のせいか何かで、ポートが開かれたという事なのでしょうか?ちなみにウイルスバスターの最新版(2007)に最近アップグレードしたばかりです。あと一旦開いたポートを、どうすれば閉じることができるのでしょうか?

質問者が選んだベストアンサー

  • ベストアンサー
noname#35006
noname#35006
回答No.1

恐ろしいことに、ウイルスバスター2007の『仕様』のようです。 ウイルスバスター2007のパーソナルファイアウォールは 135/tcp をスルーしてました http://d.hatena.ne.jp/palm84/20061016/1161014910 # 検索すると2ちゃんねるのスレッドがトップにあるのですが、さすがに紹介できませんので。 パーソナルファイアウォールの例外ルール (プロトコル) の登録方法 http://esupport.trendmicro.co.jp/supportjp/viewxml.do?ContentID=JP-2060268 こちらを参照して、 方向 受信 アクセス基準 拒否 プロトコル TCP ポートは指定のポートで135 IP設定は すべてのIPアドレス で例外ルールを設定することをお勧めします。 以上はルータ無しでの接続の場合です。 ルータありの場合はウイルスバスターの設定でなくルータの設定となります。

okinusimu
質問者

お礼

お礼が遅くなりました。それにしてもなぜウイルスバスター2007は、135ポートをオープンにしてるのでしょうか?ちょっとびっくりです。いずれにしましても、早速の回答をありがとうございました。

その他の回答 (1)

  • FMVNB50GJ
  • ベストアンサー率27% (411/1520)
回答No.2

このサイトで見たことあるな 誰かが回答していたが。 バスターのサイトは、それを知ってて隠したいのか検索してもなかなか出てこない。 ウイルスバスター2006 - 14.x http://esupport.trendmicro.co.jp/supportjp/viewxml.do?ContentID=JP-211895 2007ではないが。 一般のユーザーはたいていポートなんか気にしないから、放置しているのかな? いまどきwindows XPでファイアーウォールなしでネットにつないだときに、135と445がオープンになっているが、それを実験したら確かに感染はしないものの、あちこちの感染パソコンの接続要求、リクエストなどに応答していた。 そういえばVistaの試用版一号では、オープンだったな。 ルーターを前提でファイアーウォール機能を考えているのか、ネットを天下泰平のものと考えているのか、わからないが、 windows XP SP2なら、サポートツールを入れてポートを閉じることができる。不具合といえば、ネット接続時のわずかな時間に接続要求が来るとノートンファイアーウォールとの関係なのか、わずかな時間closeポートになっていた。 http://support.microsoft.com/kb/813878/ja オープンだと、感染一歩手前でパソコン君はアクセスを拒否するので感染しないが、ただし、マイクロソフトの更新を完了していないと感染するかもしれない。

okinusimu
質問者

お礼

返事とお礼が遅くなりました。以前は開いてなかったポートがいきなりオープンになってたので、ちょっとあせりました。いずれにしましても、早速のすばやい回答をありがとうございました。参考にさせていただきます。

関連するQ&A