web-dev-qa-db-ja.com

これらのポートのうち、開いたままにしても安全なのはどれですか?

私は自分のIPアドレスに対してnMapを実行し、次の結果を得ました。

  • ポートステートサービス
  • 21/tcpオープンFTP
  • 22/tcpオープンssh
  • 23/tcpオープンTelnet
  • 80/tcpオープンhttp
  • 443/tcpオープンhttps
  • 3389/tcpオープンms-term-serv

これらのうち、開いても問題ないものはどれですか。 80と443を閉じると、ネットを閲覧する私の能力に影響しますか? 21を閉じると、FTPサイトなどに接続する機能に影響しますか、それともポートを閉じると、インバウンド接続のみに影響しますか?

ありがとう

6
JMK

ネットワークの外部からスキャンしたとすると、nmapは何を聞いているかを示しています。インバウンドにのみ影響します。ポートを閉じることができます。

5
mgjk

他の回答と同様に、スキャンした内容とスキャンした場所によって異なります。

これがパーソナルコンピュータであり、ローカルネットワークからスキャンした場合、または自分のマシンからローカルホストをスキャンした場合、これらのポートでサービスを提供している場合を除いて、これらを開いてはいけません。

これが何らかのサーバー(質問からは見えない)である場合は、おそらくそれらのサービスを正当に提供しています。

あなたのパソコンなら、なぜこれらのサービスがそもそもオープンなのか、興味をそそられます。 80をリッスンしているので、ブラウザにIPアドレスを入力して、何が表示されるか確認しましたか。ボットが感染したマシンに軽量のhttp/ftp/smtpサーバーをインストールし、コンテンツを提供したり、メールを送信したりするのはごく普通のことです。

ブラウザのアドレスバーにIPを配置して、待っていることに驚きがないか確認してください。

あなたの質問に答えるために、あなたがインターネットを閲覧する能力影響を受けませんこれらのポートを閉じた場合。

3
CodeExpress

Mgjkに完全に同意します。このトラフィックは外部->内部トラフィックです。作成した送信接続には影響しません。

私は彼の情報に1つ追加したかっただけです。これらのポートは、システムへのリモート管理/システムへのアクセスやポート転送を行う場合に使用されます。また、インターネットの種類によって異なります。これらは、ISPがデバイスにアクセスするためにケーブル/ DSLモデムで開いているポートである可能性があります。そのため、これらのポートをまったく閉じることができない場合があります。ホームIPをスキャンすると、ファイアウォールを介して本当に開いていない多数のポートが表示されます。

1
Eric