ポートは、サーバー上で実行されている特定のサービスにトラフィックをルーティングする番号付きの出入り口のようなものです。 IP アドレスにより、適切なデバイスにアクセスできます。ポート番号を使用すると、そのポート上の適切なアプリケーションにアクセスできます。

最も一般的なポート

  • 20/21 — FTP: ファイル転送プロトコル。
  • 22 — SSH: サーバーへの安全なリモート アクセス。
  • 25 — SMTP: メールを送信します。
  • 53 — DNS: ドメイン名解決。
  • 80 — HTTP: 暗号化されていないウェブトラフィック。
  • 110 — POP3 / 143 — IMAP: 電子メール検索プロトコル。
  • 443 — HTTPS: 暗号化された Web トラフィック - 現代の標準。
  • 3306 — MySQL: データベース接続。
  • 3389 — RDP: Windows リモート デスクトップ。
  • 8080 — HTTP-alt: 開発環境またはプロキシで一般的に使用されます。

オープンポートがリスクとなるのはどのような場合ですか?

オープンポートだけでは脆弱性ではありませんが、不必要に公開された管理ポート(3389 や 22 など)は攻撃者の最大の標的です。弊社の ポートチェックツール ホスト上で何が公開されているかをすばやく確認します。

実践的なヒント

可能な場合は管理ポートを VPN の背後に置き、強力な認証を強制し、使用していないサービスをシャットダウンします。