web-dev-qa-db-ja.com

ルーターポートが開いています

ホームルーターのどのポートを開く必要がありますか。たとえば、インターネットの閲覧にのみ使用している場合などです。現在、これらの4つは開いています。

23/tcp   open  telnet
53/tcp   open  domain
80/tcp   open  http
5000/tcp open  upnp

80以外を閉じればよいですか。これらの他のポートは何をしますか、それらを閉じる必要がある場合、どうすればよいですか?

8
Sean

オープンポートは、部外者が接続できるサービスを維持するためのものです。あなたが「純粋なクライアント」(つまり、「インターネットの閲覧にのみ使用する」)である場合は、ポートを開く必要はまったくありません。

引用している開いているポートに関するレポートをどのように取得したかは言いません。 nmap をデスクトップシステムから実行した場合、実際に開いているポートを取得できませんでした。アクセス可能なポートがデスクトップから取得されていますmachineインターネット全体からアクセス可能なポートに興味があったのに対し、。ルーターがローカルネットワーク側でいくつかのポートを開いたままにしておくことが期待されており、合理的ですこれは、ルーターを構成する方法です。

ルーターが外部からの接続試行に応答しないことをテストする必要があります。これをテストするには、ホームネットワークのnotの一部である別のシステムからポートスキャナーを実行する必要があります。

9
Tom Leek

ポートを「開く」とは、インターネットを閲覧しているボックスにそのポートを転送することを意味すると思います。

インターネットの閲覧にのみ使用している場合は、ポートを開く必要はありません。ポートを開く(転送する)必要があるのは、外部からローカルネットワーク上のサーバーへの接続を許可する場合のみです。

3
pfyon

ここで確認したところ、ルーター(およびデフォルトゲートウェイ)の内部IPアドレスをスキャンしたようです。実行中のサービスにアクセスできるのは、デフォルトゲートウェイIPアドレスのネットワーク内からのみです。

ポート23:Telnet-ルーターを管理するためのコマンドラインアクセス。

ポート53DNS(ドメインネームサービス)-ホスト名をIPアドレスに解決します。

ポート80HTTP-ルーターの管理に使用されるグラフィカルインターフェイスを実行しているウェブサーバー。

ポート5000UPNP(ユニバーサルプラグアンドプレイ)-これは、デバイスが他のネットワークデバイスを見つけて構成できるようにするネットワーク検出プロトコルです。

技術的にウェブを閲覧するために必要なサービスに関しては、どれも必要ありません。ただし、これらのサービスの一部は、デバイスを管理するために必要です。 Telnetを無効にできる場合は、コマンドラインで構成することを希望しない限り、オフにすることをお勧めします。 CLI管理を希望する場合は、デバイスがSSHをサポートしているかどうかを調べます。 DNSはルーターでオフにすることもできます。ISPのDNSサーバーを使用することをお勧めします。これは、利用可能なオプションの中で最も速い傾向があるためですが、これは常に議論の余地があります。この事実に関係なく、DNSはオプションです。 UPNPもオプションですが、必要でない限りオフにする必要があります。

あなたの公開IPアドレスに関する限り、ホストの内外のポートをスキャンするか、または shields up のようなサービスを使用します。サービスを主にインターネットの閲覧に使用している場合は、すべてのポートを閉じることができます。

1
Mark S.