• ベストアンサー

Windows ファイアウォール  ポート

Windowsのファイアウォールのヘルプとサポートページに、 「ポートを開くよりも、許可されたプログラムの一覧にプログラムを追加する方が安全です。」 とありましたが、どういう意味なのでしょか? 初歩的な質問で申し訳ございません。 宜しくお願い致します。

質問者が選んだベストアンサー

  • ベストアンサー
  • Toshi0230
  • ベストアンサー率51% (836/1635)
回答No.2

特定のポート単位で通信を許可すると、全てのプログラムでそのポートを使用する通信が許可されます。プログラムを指定することで、意図しないソフトウェアの通信をブロックすることが出来ます。 たとえば、「TCPの宛先ポート80番(80/tcp)」を許可するとします。これはWebのアクセスに一般的に使用される通信ですが、IEだろうがFirefoxだろうがAdobe Readerだろうが、どのようなソフトであってもWebアクセスが許可されます。 最近出回っている有害なソフトの中には、Webアクセスで外部から追加モジュールをダウンロードしたり、あるいは不正に入手した情報をWebで送信したりすることがありますので、このような通信まで許可することになります。 ここで、「宛先 80/tcp」を禁止したままで、IEの通信のみ許可すると、仮にWEBを利用する有害ソフトが入り込んでも自分自身では通信できないので、状況の悪化は防げます。 「より安全」というのはそういうことです。 なお、上記の80/tcpとIEの関係はただの説明上の例ですので、そのような設定をするから安全になる、とは必ずしも言えないのでご注意ください。

mck37
質問者

お礼

回答ありがとうございます。 [許可されたプログラムの一覧にプログラムを追加する・・]という事が 何を言いたいのかよく解らなかったのですが、 Toshi0230さんの 『ポート単位で通信を許可する』 『「宛先 80/tcp」を禁止したままで、IEの通信のみ許可する・・・』 という具体的な例を挙げてご説明して頂いたおかげで、 とても解りやすかったです。 では、実際やることは・・ まだまだ、勉強が必要なようです。 今回は自分が知りたい事が解ってとても 助かりました。 感謝いたします。

その他の回答 (1)

  • wakatonsx
  • ベストアンサー率28% (234/828)
回答No.1

開きっぱなしより、必要な時にポートを空けるほうがリスクが少ないという事です。

mck37
質問者

お礼

回答、ありがとうございます。 通常は開いた状態である事がわかりました。

関連するQ&A