web-dev-qa-db-ja.com

ポート80を閉じると、セキュリティが強化されますか?

WebサイトがHTTPSのみで実行されている場合、Webサーバーのポート80を閉じ、ポート443のみを開いたままにしておくのが合理的ですか?このアクションにより、Webサイトのセキュリティが強化されますか?

4
A.B.

ほとんどすべてのサイトはポート80を開いたままにし、https:// ...へのリダイレクトを発行させます。

これは、サイトがhttps://mysite.com/であるため、ほとんどのユーザーはmysite.comと入力してサイトにアクセスし、ブラウザは最初にhttp://mysite.com/を試行します。ポート80を閉じている場合、そのリクエストは失敗します。

これのセキュリティ上の利点は この質問 で議論されています。 HTTPを無効にした方が安全ですが、ほとんどのサイトでは、ユーザビリティの低下は価値がありません。 HTTP Strict Transport Security は考慮すべきオプションです。

7
paj28