• ベストアンサー

ル-ター使っているのですが、TCPポート80が開いていたのですが。

ルーターを使っているのですが、 http://grc.com/intro.htm というサイトで調べたところ、TCPポート80が開いてました。 TCPポート80というのはルーターでディフォルトで開いているのでしょうか???

質問者が選んだベストアンサー

  • ベストアンサー
  • MovingWalk
  • ベストアンサー率43% (2233/5098)
回答No.2

TCPのポート80は、Webサービス(でサーバ側が接続を受け入れるため)のポートです。 あなたが、Webサーバを立ち上げていなければ、開ける必要はありません。 クライアントからWebサーバにアクセスする時に、クライアントが使用する ポートは、接続時に未使用のポートが割り当てられますので関係ありません。 (実際にはそのポート番号を、IPマスカレード機能でルータが変換します) 閉じてもなんら影響はありませんので、閉じてください。

その他の回答 (6)

  • MovingWalk
  • ベストアンサー率43% (2233/5098)
回答No.7

>確認は外部からするのも中から行うのもアドレス指定によって区別されるんですから >同じことです ルータによっては、内部からの場合に必ずしもそうでない場合があります。 その場合は判断を誤ることになりますのでご注意ください。 いずれにしてもルータ設定が外部から行えるのは好ましくありませんから できるだけ早く、確認し、対策されるのがよろしいかと思います。

  • ShaneOMac
  • ベストアンサー率39% (356/898)
回答No.6

プロクシを通した接続や代理サイトからの接続をすすめていらっしゃる方がありますが、そういったことは無意味に稼働サーバアドレスをばらまくことになりますから私はやめておくべきだと思います。 確認は外部からするのも中から行うのもアドレス指定によって区別されるんですから同じことです。アダプタ割り当てアドレスのバインドがWAN向きにも付いているということを確認したいなら、そのアドレスを指定して接続すれば良いだけの話です。 ちょっとややこしい話に聞こえるかも知れませんが、忠告ということで。

  • MovingWalk
  • ベストアンサー率43% (2233/5098)
回答No.5

#2です。 #3の方のいわれるように、ルータの管理をWAN側からできるなっているとしたら 大変ですね。(そんな危ないルータがあるとは...) すぐに確認して、WAN側からのアクセスを禁止しなければ非常に危険です。 少なくともパスワードを厳重にしなければルータをのっとられてしまいます。 まず、確認のためにこちらにアクセスして、左上のURLにあなたの ルータのWAN側アドレスを入れ、「GO」とやってみてください。 それで、ルータの管理画面が出れば間違いありません。 http://www.anonymizer.com/

chiriko2002
質問者

お礼

代理サーバーからのアクセスは不可でした。 一応パケットフィルタで、WAN側からの80番のパケットを拒否するようにしました。

  • ShaneOMac
  • ベストアンサー率39% (356/898)
回答No.4

Openの判定が出るということはただパケットを通しているというだけでなくサービスが起動していてかつ接続可能だということです。特別な設定をしていない限り、おそらく端末の方でなくルータ自身への接続が通るということでしょう。 ルータはHTTPで設定ユーティリティを操作できるようになっていることが多いです。#3の回答にあるように、ルータが設定用にHTTPサービスを稼働させていて、それが外部に公開されているということでしょう。仮に最悪ルータの設定をいじられたとしても、それが即実害のある問題となるとは限りませんが、かなりリスクの高いことは確かです。可能性としてはそれほど深刻だとは思いませんが。 ルータ上のサービスをどうコントロールするかはそのルータの機能次第ですから取扱説明書をよく読んで設定してください。

  • struct
  • ベストアンサー率72% (32/44)
回答No.3

ほとんどの家庭用ルーターはHTTPを用いてWebブラウザからルーターの設定画面にアクセスするようになっていると思いますが、 少し古いルーターだと設定画面にLAN側からだけでなくWAN側からもアクセスできるということを聞いたことがあります。 (Webブラウザに公開プロキシを設定し自分のグローバルIPアドレスして設定画面に入れるかどうかで判断できます) 余談ですがWAN側から設定画面にアクセスできるようなルーターなら ちゃんとパスワード管理をしておくか、 (もしできるのなら)LAN側からのみ設定画面にアクセスできるようにしておいた方がいいと思います。

  • okztosh
  • ベストアンサー率33% (88/259)
回答No.1

TCPポート80番というのは、HTTPで使うポート…つまりホームページを転送するためのポートです。ポート80を閉じてしまうと、ホームページを見ることができません。  ただし、方向性も重要ですね。内部(LAN)から外部(インターネット)のホームページを見るときだけ使えればいいのか、外部から内部のWWWサーバーにアクセスできるようにしたいのか、あるいは両方か…。通常は最初の内部から外部だけのアクセス許可ということになると思います。