プロが教える店舗&オフィスのセキュリティ対策術

お世話になります。
ルータのパケットフィルタリングについて教えてください。
『現在、Wimaxのルータ(NEC製)をPCにLANケーブルで接続し、ネット接続しています。
(WimaxのルータはADSLの一般的なルータとほぼ同じような機能を持っています。)
接続しているPCでコマンドプロンプトを開き、netstatを行ったところ、TCPの135や139や445といったポートがlisteningになっています。ルータでは特にパケットフィルタリングの設定をしていません。』
という、この場合の話なのですが、これは危ないのでしょうか?
TCPの135などが危険なポートだということは理解しています。
listeningをしているということは、口をあけている状態ですのでPCが接続される状態だということもわかっています。
ですが、ルータがあるので大丈夫ではないかと思ってしまうのです。つまり、ルータのパケットフィルタリングの設定を変更して外から135等が入ってこないようにしなくてもよい気がするのですが、実際はどうなのでしょうか?
やっぱり、デフォルトでlisteningしている怪しげなポートはひとつずつルータで指定して閉じないといけないのでしょうか?
アドバイスをよろしくお願いします。

A 回答 (1件)

家庭用のルーターであれば、デフォルトで一般的なサーバー用ポートは閉じられている(フィルタリング)と思います。



外部からのパケットがPCに届くためには、ポートマッピングとか静的NATとかいった設定で、「外から135番に着たら192.168.1.10の135番に渡す」という設定が必要で、仮に閉じられていなくても、そういう設定をしていなければルーターからPCに来ようが無いので大丈夫と言えば大丈夫です。

この回答への補足

早々のご返信、ありがとうございます。
回答内容からすると、ルータであえて閉じる設定をしなくても大丈夫だということでしょうか。
通過させる設定は、昔HPサーバを立てたことがあって80番を許可した経験があるのでわかるのですが、それならば、ルータにある“閉じる設定”(パケットを破棄する設定)は何のためにあるのでしょうか?すいません、周りに教えてくれる人がいないものですから・・・。よろしくお願いします。

補足日時:2011/12/23 22:54
    • good
    • 0
この回答へのお礼

返事がないようですので、一旦締め切って別の質問として出すことにします。どうもありがとうございました。

お礼日時:2011/12/23 23:42

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!