ベストアンサー 閉じたほうが良い Port は? 2014/01/07 03:50 写真のように 使わなさそうな Port はまとめてブロックしてるんですが 安全性のために 閉じておいたほうがいい Portってありますか? また 「1080番はsocks サーバのポートですので、むしろ閉じた方が良いでしょう。」 と 読んだんですが これはサーバー機として使う以外は 閉じておいたほうが 安全である。 という意味ですかね? これ以外にも 閉じたほうがいい お勧めのPort番号があれば 教えてください。 画像を拡大する みんなの回答 (2) 専門家の回答 質問者が選んだベストアンサー ベストアンサー kanikama0605 ベストアンサー率20% (4/20) 2014/01/07 04:07 回答No.1 ここにまとめて書いてあります。参考にどうぞ。 http://sakura.canvas.ne.jp/spr/mycroft/dat/security/port.html 質問者 お礼 2014/01/07 06:39 参考にします。どうも^^ 広告を見て全文表示する ログインすると、全ての回答が全文表示されます。 通報する ありがとう 0 その他の回答 (1) nyange ベストアンサー率0% (0/5) 2014/01/07 05:23 回答No.2 極論を言えば全ポートを閉じるのが最も安全です。 あとはあなたが使用するポートを開けてください。 質問者 お礼 2014/01/07 06:40 それだと 開けなきゃいけないPortを探すのが面倒です。。。 広告を見て全文表示する ログインすると、全ての回答が全文表示されます。 通報する ありがとう 0 カテゴリ パソコン・スマートフォンWindowsその他(Windows) 関連するQ&A Outband Port 25 Blockingについて お世話になります。 最近プロバイダが導入している「Outband Port 25 Blocking」ですが、私はてっきりそのプロバイダのメールサーバ-を使う時のメールソフトの設定(デフォルトの25番ポートをプロバイダ指定のポートに変更)に関係するだけだと思っていたのですが、そうではなくそのプロバイダを使っているクライアントから発せられる25番ポートへの通信をすべてブロックするということなのでしょうか? 例えば「「Outband Port 25 Blocking」」を導入しているプロバイダに接続している自宅のPCからtelnetコマンドで会社のメールサーバーの25番ポートに接続してSMTPコマンドで通信することができない。ということは自宅に自前のメールサーバーを立てても単純には外部にメールを送れないということ?(送信先がスパム対策などで送信元を逆引き等で調べたりしないとして)。 Outbound Port 25 Blockingについて Outbound Port 25 Blockingについて、 認識が合っているかジャッジをお願い致します。 現状、本社に自前のメールサーバ、メールBOX(両方ともDMZ)を設置しており、 社内のローカルセグメントからしかメールの送受信を行っておりませんでしたが、 訳あって、社員の自宅からインターネットを介して(SSL接続ではなく)、 メール送受信を行う必要がございます。 現在だと、多くのプロバイダがOutbound Port 25 Blockingを採用しているかと思いますので、 単純に、自宅から会社のアドレスを使って、本社にあるメールサーバの25番ポートにメールを 送信すると、プロバイダにて弾かれるかと思います。 (要は、例えば自宅で契約しているプロバイダがOCNなら、OCNから与えられたメールアドレス以外の アドレスを使って、OCN以外のメールサーバの25番ポートへ送信する際に弾かれるので、587番を使う。) そこで、Submissionポート(587番)を、本社のメールサーバに設定する必要があると考えています。 また、Submissionポートに対しては、サーバ側で、SMTP authentication(ユーザ認証)の設定が 「必須」になると考えています。 また、自宅から社内のメールBOXにメールを取りに行く時は、 POP3(110番)に対してなので、Outbound Port 25 Blockingについては無関係だと認識しています。 (POP3だと認証なしなのでセキュリティ的に問題があるかもしれませんが。) 上記内容に、認識の違い等がありましたら、 ご指摘いただきたく、よろしくお願い致します。 エラーメッセージ0x800ccc80 Outlook2007を使用しています プロバイダはニフティです 受信は出来るのですが、送信が出来ません 「このクライアントでサポートされている認証方法が、サーバーでサポートされていません。(エラー番号:0x800CCC80)」 と出ます。 25番ポートブロック(Outband Port 25 Blocking)かと思い、送信のポート番号を会社のポート番号にしてみましたがだめです。 また、プロバイダ提供のポート番号に設定してみましたがうまくいきません (587) 携帯料金を賢く見直す!格安SIMと端末選びのポイントは? OKWAVE コラム MySQL 5.0系を port80で運用したい CentOS 4.6 に MySQL 5.0系をインストールして port 80番で運用したいと考えています。 ところが、ポート80を指定して起動させると 以下のエラーになり、起動できませんでした。 mysqld started InnoDB: Started; log sequence number 0 43655 [ERROR] Can't start server: Bind on TCP/IP port: Permission denied [ERROR] Do you already have another mysqld server running on port: 80 ? [ERROR] Aborting 80番を使用する http は停止させており、 iptables を停止させてもダメでした。 別のシステムで CentOS をインストールした直後のものに MySQL をインストールしても同じ状態でした。 ちなみにMySQL 4.1 系では同じ条件下の環境で my.cnf の[mysqld] で「 port = 80 」を 指定するだけで起動できました。 MySQL は CentOS のサイトからSRPMパッケージを取得し、 i686オプションを指定してリビルドしたものを使用しています。 今まで行ったのは次の通りです。 ・コンフィギュアオプションをデフォルトでインストール。 my.cnf の[mysqld] で「 port = 80 」を指定。 ・specファイルのコンフィギュアオプションに 「--with-tcp-port=80」を指定してリビルド。 サーバの環境は以下の通りです。 CentOS 4.6 MySQL 5.0.54(SRPM から RPM を作成してインストール) インストールしたパッケージ mysql-libs-5.0.54-1.el4.centos mysql-5.0.54-1.el4.centos mysql-devel-5.0.54-1.el4.centos mysql-server-5.0.54-1.el4.centos どなたかおわかりの方、情報をお願いできませんでしょうか。 よろしくお願いいたします。 DNSサーバーで、port番号まで指定 DNSサーバーで、port番号まで指定することは出来るでしょうか。 具体的には、BIND の設定ファイルで、 sv1 IN A 111.111.111.111 sv2 IN A 111.111.111.111:123 と言う風に ipアドレスの後に、任意のポート番号(:123)までつける具合です。 自宅WEBサーバーにおいて使用できるTCPポートを探しております 自宅WEBサーバーを公開するにあたって、使用可能なTCPポート番号を探しております。 【使用環境】 ●マンションです。 ●グローバルIPアドレスが1つです。 ●ルータ(DHCP)で各部屋にプライベートIPアドレスで接続されております。 ●私の場合は固定のプライベートIPアドレスを提供してもらいました。 ●私以外にサーバー的な公開をしている人は誰もいません。 外部から私のプライベートIPアドレスにアクセスするにはグローバルIPアドレスに特定のポート番号を付加し、ルータでアドレス変換してもらいます。 質問1: 上記の使用環境内で、よく使用されるポート(WELL KNOWN PORT NUMBERS)や予約済みポート(REGISTERED PORT NUMBERS)に記載されているポートを使用したりすると他の部屋でインターネットを使用している人に迷惑がかかるものなのでしょうか? 例.80、8080、8888番など。 質問2: よく使用されるポート(WELL KNOWN PORT NUMBERS)や予約済みポート(REGISTERED PORT NUMBERS)を使用すると問題がある場合、動的/プライベートポート(49152~65535)から選ぶしかないと思うのですが、この範囲内のポート番号でWEBサーバとして使用できるポート番号はあるのでしょうか?また各プロバイダは通常このポート番号は開放しているものなのでしょうか? どうかよろしくお願いします。 HTTPサーバの80番以外のポートなど HTTPサーバの80番以外のポートなど ネットワーク関係の本を読んでいたところ、「よく使われるプロトコルには『ウェルノウンポート』という番号があらかじめ割り当てられている。有名なところでは、メールの送受信に使われるSMTPが25番、Webに使われるHTTPが80番といった具合である」 と書かれていました。 では、HTTPサーバの80番以外のポートやSMTPサーバの25番以外のポートは普段何をしているのでしょうか?? 他のポートを殆ど使わないなら、わざわざHTTPサーバに80個もポートを準備する必要はないんじゃないか?と素人的には思うのですが・・・ よろしくお願いします。 任意ポート番号にメール送信(UNIX) タイトルのとおりなのですが、指定したポート番号(25番以外)にメールを送信するにはどうすればよいのでしょうか? 通常は25番ポート(SMTPサーバ)を通ってメールは送信されますよね? 25番ポートを指定すれば普通に送信できるのですが、ポート番号を20000とか少しでも変えてしまうと、エラーになり送信することができません。 ちなみに、ソケットを用いてSMTPコマンドをプログラムに打たせてます。 SMTPコマンドなので、25番(SMTPサーバ)以外では使えないというか、解釈できないのでしょうか? もし、そうであるなら、任意のサーバでもSMTPコマンドを解釈できるようにするにどのようにすればよいのでしょうか? 時間があるときでよろしいので、教えて頂けると幸いです。 ssh用ポート番号の変更 失礼します。 現在ローカルなネットワーク内でssh22番ポートを使用してサーバーを遠隔操作しているのですが、 このサーバーをグローバルなネットワーク内に置く前にsshのポートを別のポートに変更しようと考えていまして、 そこでちょっとつまっています・・・。 サーバー機はCentOSになります。 まず、sshの設定でsshd_ifconfigに「Port (新しいポート番号)」と書き加え、 /etc/servicesで #ssh 22/tcp SSH Remote Login Protocol #ssh 22/udp SSH Remote Login Protocol ssh (新ポート)/tcp SSH Remote Login Protocol ssh (新ポート)/udp SSH Remote Login Protocol としました。 また、サーバー側のファイアウォール設定で、 システム→管理→ファイアウォールでその他のポートに新しいポートを追加しました。 しかし、クライアント側で >ssh -X -p (ポート) ip としても ssh: connect to host ***.***.***.*** port ***: Connection refused となってしまいます。 どなたかご教授ください。 TCP/IP通信型プログラムです。 サーバのポート番号をクライアントが TCP/IP通信型プログラムです。 サーバのポート番号をクライアントが取得するプログラムで、 while(1) { saddr.sin_port=htons(port); port++; fprintf(stdout, "%d\n", port); } のようなのをプログラムのどこに入れれば よいのでしょうか? au Music Port この度LISMOを目的にauのS41Wを購入しました。 しかし、いざ自宅でPCを使いCDを取り込もうとしたのですが、 au Music Portを起動しCDを読み込むと曲の詳細は出てくるのですがCDの再生ができません。 CDの読み込みボタンを押しても 「読み込みに失敗」と出ます。 それ以外の昨日は何の問題もなく機能します。 なにか心当たりのある方いらっしゃいましたら お願いいたします。 ちなみにPCスペックは全て満たしていて、 au Music Port以外でのCD再生もできます。 開いているポートを調べたいのですが・・ 開いているポートで、何番ポートが開いているか、そのポートを使用しているサービスは何か。そのサービスは閉じていいのか。 調べる必要があります。 <前提> ・solaris10(用途別に4台) ・標準コマンドで調べたい。(コマンドのインストールは難しい) <試した行動> ・netstat -t <solarisでは使用できない> ・netstat -(いろいろ) <port番号が出ない> ・/etc/services <コメントアウトしているポートなし> <結果> ・setstatコマンドで表示される項目の意味がわかりません。 ・lissonしているport番号が表示されません。 このような状況で手詰まりしています。 解説サイトも見当たりません。 ご存知でしたら、回答をお願いいたします。 ヤバいパソコンが壊れたかも!?事前に知っておきたい3つの兆候と対策 OKWAVE コラム ftpサーバーのポートが21番はどこにあるのでしょうか? /etc/vsftpd/vsftpd.confを見る限り41行あたりに connect_from_port_20=YESがありますが、 クライアントから実際に指定しているのは21番です。 サーバーのポートをnetstat -lnp で みても21番になっています。 ftpサーバーのポートが21番はどこにあるのでしょうか? 因みにこれはFedora Core2です. SMTPサーバーにてメールの送信 PHPでメールを送れないかと調べたところさまざまな方法があるようですが、XAMPPにMercuryMailがついていたのでそれを使ってやってみることにしました。 php.iniでは SMTP = localhost smtp_port = 25 の設定でlocalhostにメールを送るとMercuryMailにメールが届くんですが、そこからいざ外に送ろうとなるとうまく遅れないようです。 調べてみたらISPのほうで25番ポートブロックなるものでブロックされるとあることなのでかわりに587ポートで送ることにしました。 しかし、それでもうまく届けることができませんでした。 そこで、リレーをさせて送ろうとyahooのSMTPサーバーとBIGLOBEのSMTPサーバー、2つでためしたのですがやはりどちらも送ることができませんでした。 双方ともちゃんとSMTP_AUTHをつかってIDとPWを入れていますが送ることができませんでした。 環境はXAMPP1.6.6aをつかっており、MercuryMailのバージョンは4.5.2です。 OSはWindows XP Home Edittion ISPはBIGLOBE フレッツ光回線です。 この環境でSMTPサーバーをたてることはできないのでしょうか? よろしくお願いします。 for 変数 in ・・・ の使い方について for 変数 in ・・・ の使い方について 以下のプログラムの一部について質問です。 require 'socket' port = 2000 server = TCPServer.open(port) socks = [server] while true ns = select(socks) next if ns == nil for s in ns[0] if s == server (以下略) 8行目のfor s in ns[0]の使われ方が納得できません。 sにns[0]を入れると、<<を使っても変更されないから、意味がないと思うのですが、なぜここでforを使ってるんでしょうか? ns[0]を消去するようなメソッドはforの下ではつかわれていないようにみえるのですが・・・。 ISP=ぷららのメール送信について ぷららが7/26より「Outbound Port 25 Blocking」というサービス(?)を開始し ISPをぷらら、メールサーバを他社委託している際は SMTPのポートを25番以外の「サブミッションポート番号」で設定するよう指示されました。 メールホスティング会社(シーサイドネット)に問い合わせたところ、 そのポートが「587」番ということで SMTPポート番号を25→587に変更し、メールの送信を試みたのですが 「0X800CCC0F」のエラーが出てしまい、メールを送信することができませんでした。 他に設定の変更を行うべき箇所があるかどうか、ご存知の方はいらっしゃらないでしょうか。 ぷらら、シーサイドネットに問い合わせてはいるものの レスポンス速度には期待できないので質問させて頂きました; ご存知の方いらっしゃいましたらご助言よろしくお願い致します。 参考URL:http://biz.plala.or.jp/op25b.html クライアントPCでの使用ポート番号について NWのポート番号について調べていたところ 「ウェルノウンポート番号 (0~1023)はサーバのアプリケーションに割り当てられ、動的・プライベート ポート番号 (49152~65535)はサーバとのプロセスに応じクライアントのアプリケーションに動的に割り当てられます。」と記述してありました。 そこでUDP68番ポート(IPアドレス払い出しのクライアント側用)についてご教示ください。 68番ポートはウェルノウンポート番号にあたるのでサーバーのみが 使用し、クライアントPCは動的・プライベート ポート番号を使用すると認識しているのですが、ウェルノウンポート番号はクライアント側でも使用するのでしょうか? HTTPサーバーで80番を使わない特殊な例とは ネットワークについて学習中の学生です。 ウェルノウンポートに関して調べていたら、 > 別に80番以外でHTTPサーバを動かしてもかまわないが(実際、特殊な用途でわざと本来の番号以外の番号で動作させることはある) (IT用語辞典 e-wordsより) という文章を見たのですが、具体的にどういった用途で80番以外を使うのか疑問に思いました。 ウェブ関連で8080といった番号を目にする事が多いですが、HTTPサーバーと関係していますか? ご存知の方がいらっしゃったら、教えてくださると嬉しいです。 お願いします。 必要最低限のポート番号を開放してNetBIOSサービスを提供したい ウィンドウズのファイルサーバーは137~139の3つのポート番号を使用しており、これらを開放すればファイルサービスを提供できるのですが、不要なポート番号は閉じておきたいと考えています。 それぞれのポート番号の開閉を繰り返しながら相違点を確認しているのですが、何が違うのか良く分かりません。 とりあえず139番を開放すれば、共有フォルダ中にファイルを作成したり、上書き保存したり、削除したりできているようですが、 ポートの設定後、しばらくはエクスプローラが変更前の設定どおりに動いているようにも思えます。 ですので、ひょっとしたら139番でなく、他の番号を開放したときの動きになっているのかも知れず、良く分からないのです。 何番を開放すれば何ができるようになるか分かる方、ご回答よろしくお願いします。 不要なポートは閉じたいのですが、このポートを閉じると、これができなくなるよ、という情報を教えてください! また、番号ごとにTCPとUDPの種類があるので、これらを考慮すると、ファイルサーバーが使用するポート番号の種類は実に6種類ということになりますね。 これら6種類のポート番号について詳しい情報をお持ちの方、是非とも教えてください! ポート:443 にアクセスできるようにする方法について ポート:443 にアクセスできるようにする方法について すごく初歩的なことかもしれませんが質問させてください。 CentOS5.5でwebサイトを立ち上げようとしているのですが、 ファイアウォールの設定でポートの443は開放されているはず なのに、「ポート:443 にアクセスできませんでした」という メッセージが出てしまいます。 (http://www.cman.jp/network/support/port.htmlで確認) 少し調べてみたのですが、ポートの443番を使うのにはSSLなどが サーバで使えるようになっていることが必須なのでしょうか。 よろしくお願いいたします。 注目のQ&A 「You」や「I」が入った曲といえば? Part2 結婚について考えていない大学生の彼氏について 関東の方に聞きたいです 大阪万博について 駅の清涼飲料水自販機 不倫の慰謝料の請求について 新型コロナウイルスがもたらした功績について教えて 旧姓を使う理由。 回復メディアの保存方法 好きな人を諦める方法 小諸市(長野県)在住でスキーやスノボをする方の用具 カテゴリ パソコン・スマートフォン Windows Windows 11Windows 10Windows 8Windows 7Windows VistaWindows XPWindows MeWindows NT・2000Windows 95・98その他(Windows) カテゴリ一覧を見る OKWAVE コラム 突然のトラブル?プリンター・メール・LINE編 携帯料金を賢く見直す!格安SIMと端末選びのポイントは? 友達って必要?友情って何だろう 大震災時の現実とは?私たちができる備え 「結婚相談所は恥ずかしい」は時代遅れ!負け組の誤解と出会いの掴み方 あなたにピッタリな商品が見つかる! OKWAVE セレクト コスメ化粧品 化粧水・クレンジングなど 健康食品・サプリ コンブチャなど バス用品 入浴剤・アミノ酸シャンプーなど スマホアプリ マッチングアプリなど ヘアケア 白髪染めヘアカラーなど インターネット回線 プロバイダ、光回線など
お礼
参考にします。どうも^^