web-dev-qa-db-ja.com

AsusルーターRT-N56Uは、DMZデバイス用に余分なポートを不必要に開きます

私のAsusRT-N56Uルーター(最新のファームウェア3.0.0.4.374_979)は、すでにDMZにあるPlayStation3のポートUDP3659を開きます。 DMZはPS3に割り当てられた静的IPで適切に設定されており、システムログには「すべての」プロトコル(ポート)がPS3のIPに転送されていることが示されています。このUDP3659ポートは、PS3がバトルフィールド4マルチプレイヤーを実行しているときにシステムログに表示され始めます。 システムログには、PS3の電源をオフにしてもポートが開いたままであることが示されています。 DMZ設定を再適用した後、ポートはログで消えます。

システムログに表示される内容は次のとおりです(192.168.1.214はPS3です)。

Destination     Proto. Port range  Redirect to     Local port   
ALL             ALL                192.168.1.214              
ALL             UDP    3659        192.168.1.214   3659       

技術的には、DMZ化されたPS3はすでにファイアウォールの前にありますが、ルーターがまだファイアウォールのポートを開いているのはなぜですか?

原因は次のとおりだと思います。
1:ルーターのDMZ実装は、すべてのポートを完全に開いていませんでした。
2:ルーターのUPnP関数は、デバイスのDMZステータスを無視し、必要と思われるポートを開きました。
3:ログが正しくありません。

4
Z.Zen

AsusルーターRT-N56Uは、すべてのポートがすでに開かれていると思われる場合に、DMZデバイス用に追加のポートを開きます

システムがDMZ内にある場合、ルーターは実際には何も開いていません。あなたが言ったように、システム全体(およびそのすべてのポート)はすでに公開されています。したがって、ルーターによって実行される可能性のある不要な作業や、誤ったロギングの問題です。

私のAsusRT-N56Uルーターは、すでにDMZにあるPlayStation3のポートUDP3659を開きます。 DMZはPS3に割り当てられた静的IPで適切に設定されました[まだ]システムログは「すべての」プロトコル(ポート)がPS3のIPに転送されることを示しています。このUDP3659ポートのみPS3がバトルフィールド4マルチプレイヤーを実行している場合、システムログに表示されます。

それで、PS3をDMZに設定しましたね?システムをDMZに配置することは一般的に推奨されないことを知っていると仮定すると( そのページ の警告は、そうでない場合は通知されます)、次のようになります。また、PS3ゲームを正しく接続しようとしているときの最後の手段としてのみ、これを行ったと想定しました。

この場合、発生した可能性が高いのは、その前のある時点で、機能させるために1つ以上のポート転送および/またはポートトリガールールを作成したが、削除することを決定したときにそれらを削除するのを忘れたということです。ただDMZ PS3。

ルーターが実際にルールをDMZシステムに適用している可能性があります。あるいは、単にロギングコードの見落としである可能性もあります。いずれにしても、削除することで問題を解決できるはずです。 ポートトリガー および/または 仮想サーバーからの無関係なルール タブ。

このUDP3659ポートは、PS3がバトルフィールド4マルチプレイヤーを実行している場合にのみシステムログに表示されます。

PS3をDMZに配置することに頼る必要はありません、実際に 構成 でプレイできるようにBattleField 4システム全体を公開せずにマルチプレイヤー(何らかの理由で いくつかのポート を開く必要があるようです)。

pS3はPCよりもオープンなシステムではありません。マルウェアがそのようなシステムにできることは何もないと思います。あるいは、これについては非常に間違っている可能性があります。教えてください!

PS3は最終的には単なるコンピューターなので、潜在的に危険にさらされています。確かに、ほとんどの人はそれをコンピューターとは考えておらず、と比較して多くのターゲットではありませんでした。通常のPCに、しかし 脆弱性 から エクスプロイト を探しているハッカーがいない理由はありません。

他の人は疑問に思っています PS3が感染することについてですが、そのスレッドには明確に言う人がいるので、何らかの参照やドキュメントで何もバックアップしない人によるランダムな投稿を読むときは注意してください彼らが一体何を話しているのかわからない。たとえば、PS3はMacやLinuxなどのウイルスに耐性があり、Windowsだけがウイルスに感染する可能性があると自信を持って主張しましたが、それは明らかに誤りであり、ソニー自身も 感染について警告

1
Synetech

ゲームはおそらく 動的ポート転送 を使用してポート3659を動的に開きます。
もちろん、このポートがすでに開いていることを知る方法はありません。

Asus RT-N56Uマニュアル のセクション「ルーターをUPnPメディアサーバーとして使用する」から:

ルーターをUPnPサーバーとして使用するには:

  1. 画面左側のナビゲーションメニューからUPnPメディアサーバーをクリックします。
  2. Enabledを選択します。これで、ワイヤレスルーターはUSBディスクに保存されているメディアファイルを共有する準備ができました。

この設定を無効にすることはできますが、これはあまり良い考えではないかもしれません。

ルーターからDMZルールを削除し、動的ポート転送にその仕事を任せることをお勧めします。これは、PS3をインターネットのすべてのマルウェアスキャンにさらすよりもはるかに安全です。PS3はそうしません。その場合、静的IPアドレスは必要ありません。

1
harrymc