ポートは、サーバー上で実行されている特定のサービスにトラフィックをルーティングする番号付きの出入り口のようなものです。 IP アドレスにより、適切なデバイスにアクセスできます。ポート番号を使用すると、そのポート上の適切なアプリケーションにアクセスできます。
最も一般的なポート
- 20/21 — FTP: ファイル転送プロトコル。
- 22 — SSH: サーバーへの安全なリモート アクセス。
- 25 — SMTP: メールを送信します。
- 53 — DNS: ドメイン名解決。
- 80 — HTTP: 暗号化されていないウェブトラフィック。
- 110 — POP3 / 143 — IMAP: 電子メール検索プロトコル。
- 443 — HTTPS: 暗号化された Web トラフィック - 現代の標準。
- 3306 — MySQL: データベース接続。
- 3389 — RDP: Windows リモート デスクトップ。
- 8080 — HTTP-alt: 開発環境またはプロキシで一般的に使用されます。
オープンポートがリスクとなるのはどのような場合ですか?
オープンポートだけでは脆弱性ではありませんが、不必要に公開された管理ポート(3389 や 22 など)は攻撃者の最大の標的です。弊社の ポートチェックツール ホスト上で何が公開されているかをすばやく確認します。
実践的なヒント
可能な場合は管理ポートを VPN の背後に置き、強力な認証を強制し、使用していないサービスをシャットダウンします。