以前に『FireWallでのWell-known以外のポートについて』という質問をした者です。
http://oshiete1.goo.ne.jp/kotaeru.php3?q=102245

もう1つ教えて欲しいことがあるのですが。FireWallの使用で、あるネットワーク監視システムを使用する為に、Well-knownポート以外を開放した場合の危険性はどういったことなどが考えられるのでしょうか。また、どなたかそういった、Well-knownポート以外を開放するなどというシステムを扱ったことがある方はいらっしゃいますか?

このQ&Aに関連する最新のQ&A

A 回答 (1件)

開放すると言う事は、そのポートが外から見える訳で、


当然セキュリティ上のあなになり得ます。

但し、監視に必要であれば認証等をしっかりしておく必要があります。
どういう監視方法かは分かりませんが
セキュリティをきちんとしておけば危険性は減らせます。
アクセス出来るIPを固定するだとかいろいろ手はあります。

Well-Knownポート以外って結構使ってるんだよねぇ。
よくあいてたりもしますよ。

では。
    • good
    • 0
この回答へのお礼

度々ありがとうございました。なるほど、Well-Knownポートを空けるってのも
アリなんですね。セキュリティを研究してみます。どうもありがとうございました。

お礼日時:2001/07/11 21:14

このQ&Aに関連する人気のQ&A

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!

このQ&Aを見た人が検索しているワード

このQ&Aと関連する良く見られている質問

Qファイアウォールを導入しようと思っています。環境はWindows7 6

ファイアウォールを導入しようと思っています。環境はWindows7 64bitです。
Windowsには標準でファイアウォールがセットされていますが、興味本位でサードパーティーのファイアウォールを導入しようと思っています。そこで、まずWindows7のファイアウォールでは不十分かどうかご意見を伺ってもよろしいですか?それから、サードパーティーのファイアウォールを導入する場合、Windows標準のファイアウォールと競合する可能性はありますか?サードパーティーのファイアウォールをセットしていれば、Windows標準のファイアウォールは無効にしても大丈夫でしょうか?

Aベストアンサー

>まずWindows7のファイアウォールでは不十分かどうかご意見を伺ってもよろしいですか?
サードパーティーのファイアウォールしかつかったことがないのでわかりませんが使いにくいとよく聞きます。
>それから、サードパーティーのファイアウォールを導入する場合、Windows標準のファイアウォールと競合する可能性はありますか
競合する可能性はあります(たいていはインストール時に無効にされます。)
>サードパーティーのファイアウォールをセットしていれば、Windows標準のファイアウォールは無効にしても大丈夫でしょうか?
サードパーティーのファイアウォールがちゃんとした製品なら無効にしても大丈夫だと思います。

QFireWallでのWell-known以外のポートについて

FireWallをはさんだ二つのシステム間で、あるポートを通してネットワーク監視ソフトを使用したいのですが、そのネットワーク監視ツールには、Well-kownポート以外のポートは開放されているのか確認して下さい。という説明があります。FireWallって、基本的に使用する以外のポートは閉じるべきなのでないでしょうか?今回FireWallなど初めて触れるもので、どなたか詳しい方、FireWall使用時のポートの設定方法は一般的にどのようにするものなのか、教えて下さい。

Aベストアンサー

一般的どうするかと問われれば、

使用しないポートは全て閉じる!!!

に限ります。
当然Well-Kownポート以外も全部閉じます。

こんな回答でいいのかなぁ?

では。

QWindowsファイアウォールとパーソナルファイアウォール

ファイアウォールがネットで探してるといくつかあります。
たまにファイアウォールを重複して使っているとシステム的に不具合が生じることがあると聞いたことがあります。
現在kingsoftのパーソナルファイアウォールを使用していますが、Windowsファイアウォールを止めても問題ないのでしょうか?
WindowsファイアウォールはWindowsファイアウォールという特別なものであり、重複して使ってはいけないというのはパーソナルファイアウォール×2ということなのでしょうか。

よろしくお願いいたします。

Aベストアンサー

こんばんは。

>現在kingsoftのパーソナルファイアウォールを使用していますが、Windowsファイアウォールを止めても問題ないのでしょうか?

問題ありません。
kingsoftにメールで確認しました。

QルーターにてFTPポート開放設定(ポートマッピング)時のポート番号のつけ方

こんにちは
自宅LANにパソコン(192.168.0.5)とNAS(192.168.0.6)がありルーター経由でWANとつながっています。
現在ルーターにて192.168.0.5のポート20、21を開放する設定をしておりWAN側からFTPクライアントで自宅パソコンの共有フォルダにアクセスできています。
ここで更にWAN側からNASにもアクセスしたいのですが、WAN側から192.168.0.6に接続するには何番のポートを開放すればよいのでしょうか?(FTPのWell Known Portである20、21は既に使っていますので何番ポートを使えばいいのかが分かりません)

よろしくお願いします。

Aベストアンサー

NASがファイル共有に使ってるポートを割り当てるのですが、
NASはFTPでファイル共有しているのでしょうか?

その場合NASのポートかPCのFTPサーバのポートどちらかを変更して、
ポートが重ならないようにするだけでは駄目なんでしょうか?

FTPクライアントソフトでポート指定して接続させる事は可能なはずですから

Qファイアウォール?複数必要?

ファイアウォールについて気になったのですが、
会社などでは社内ネットワーク上にファイアウォールのサーバーが設定
されています。それとは別に各PCにもWindows標準の
Windows Defender のファイアウォールソフトが入っています。
何故、ファイアウォールサーバーと各PCのWindows Defender の
ファイアウォールとそれぞれ必要なのでしょうか?

Aベストアンサー

社内外のゲートウェイに設置すれば外と中との入出力を制御できるけど、社内は無防備になるでしょ?
持ち出しした PC が外で変な物拾ってきたまま社内ネットワークに接続して、社内の共有フォルダーなどを標的に活動しちゃうとかね。

Qポート開放 無線→有線へ変更で 開放できず・・・・

ポート開放 無線→有線へ変更で 開放できず・・・・

今まで無線で開放していました。
先日 光を開通したので有線で繋ぎ直したのですが,なぜか開放できませんでした。

現在の設定、 ポート番号は両方共 11111
無線192.168.0.4
有線192.168.0.5

無線だと開放でき、無線を切ると有線では開放できません。
ルータ・ファイアウォール両方開けているのですが、、、、

どうすれば良いのでしょうか・・・・?

Aベストアンサー

>ポート番号は両方共 11111

無線192.168.0.4
有線192.168.0.5

両方に同じポートを割り振ってますか?
普通はIPアドレス=1ポートなので、192.168.0.4にはポート番号11111
192.168.0.5には別のポート番号を割り振らないといけないと思いますが。

Qファイアウォールのインストール後の不具合

ファイアウォールをインストールするのは初めてだったのですが、ファイアウォールをインストールして再起動すると、OSの起動直後、突然終了してしまうという不具合が起こりました。
システムの復元でファイアウォールのインストール前に戻し、この問題は解決できました。
ファイアウォールをインストールしたとき、Windowsファイアウォールが有効になっていました。
新しいファイアウォールをインストールする場合、既存の全てのファイアウォールを無効にすれば問題ないのでしょうか?それとも既存の全てのファイアウォールをアンインストールする必要があるのでしょうか?

回答よろしくお願いします。

Aベストアンサー

ファイアーウォールは競合しますから、Windowsファイアーウォールを「無効」にします。
セキュリティ対策ソフトのパーソナルファイアーウォールは「有効」にします。

XPのWindowsファイアーウォールは「入る」だけをブロックする簡易版ファイアーウォールで、セキュリティ対策ソフトのパーソナルファイアーウォールは「入る」「出る」の両方を遮断する高性能機能版(が多い)

スパイウェア・アドウェア・マルウェアに感染すると(ネットからだけでなく、USBなどからも感染する)システムプログラムファイルなど(レジストリキーを含む)に名を変えて潜み、個人情報を流す(「出る」)場合があります。

>突然終了してしまうという不具合

「有効」にしても遮断するアプリケーション(Internet Explorer、Windows Updateやプログラムなど)やネットワーク(無線LANなど)を探し(履歴など)「例外ルール」に追加・変更・登録して「許可」しないといけません。

QBRM-04M ポート開放について

今自分はモデムからルーターへさらに自分の部屋でまたルーター(BRM-04M)を使って2つの機器でインターネットを楽しんでいます。
1つ目のルーターのポート解放、固定IP払い出しはできたのですが
どうにもBRM-04Mのポート開放をしたいのですが
まず設定画面にすらいけません。
付属のCDで設定をしてIPは192.168.24.1になってるのですが
IEのURL欄にそれを打ってもパスワード入力欄が出ずエラー表示されます
エラー画像は添付してあります。
設定しようにも設定画面にいけなければどうしようもありません。
どなたか解決方法を知っている方よろしくおねがいします。

Aベストアンサー

良く分からない点があります
1.
既にルータ(1個目)があるのであれば自分の部屋で
ルータを使う必要事態がないはずですが
(HUBで十分ですし1個目のルータで開放でき照るならそれで問題も解決するはず)
何かの事情でそうは出来ないのでしょうか?

2.
>付属のCDで設定をしてIPは192.168.24.1になってるのですが
これは何処のIPの話ですか?
1個目のルータ LAN側?
2個目のルータ LAN側?(1個目のルータのLAN側セグメントと重複してませんか?)
それともそれ以外?(それは何処)

3.
PC側のIP設定は自動取得になっていますか?
(固定で設定してるとなるとちょっと変則的な使いか足してるはずです)

4.
2の質問にかぶるかもしれませんが
実際のPCのデフォルトゲートウェイIPアドレス
(通常これが上位ルータのLAN側IP)
に対してアクセスしてみましたか?

4.
BRM-04MとPCだけをつなげた状態で設定できますか?
(IPは上記3を参考に確認してください)
出来ないのであればBRM-04Mの設定をリセットして
(リセットボタンがどこかにあると思います)
工場出荷時設定に戻して確認してみてください

>エラー画像は添付してあります。
文字潰れて解読不可能です

良く分からない点があります
1.
既にルータ(1個目)があるのであれば自分の部屋で
ルータを使う必要事態がないはずですが
(HUBで十分ですし1個目のルータで開放でき照るならそれで問題も解決するはず)
何かの事情でそうは出来ないのでしょうか?

2.
>付属のCDで設定をしてIPは192.168.24.1になってるのですが
これは何処のIPの話ですか?
1個目のルータ LAN側?
2個目のルータ LAN側?(1個目のルータのLAN側セグメントと重複してませんか?)
それともそれ以外?(それは何処)

3.
PC...続きを読む

Qフリーのファイアウォールについて

フリーのファイアウォールについて


win7でavastを使用して快適に使用しています。
ところがavastにはファイアウォール機能がないということを聞きましたが
もし、そうであればavastとは別に『ファイアウォール』をインストールしなければ
セキュリティー上危険なのでしょうか。
(PC知識未熟ゆえ・・・)

PCのアクションセンターを見ますと

『  「ネットワークファイアウォール・・・・有効」
windowsファイアウォールはお使いのコンピューターを保護します。 』とありますが
これとは別のファイアウォールソフトのことでしょうか。

そこでフリーのファイアウォールソフトとして
COMODO というソフトを検討していますが、もしこのソフト(「ファイアウォール」のみを
インストールができる・・・・との記載あり)を使用するとすれば競合するものがあるでしょうか。
たとえば、「ネットワークファイアウォール」を無効にするとかの必要な設定があるでしょうか。

よろしくお願いいたします。


PCの使用機種
LIFEBOOK SH760/AN

Aベストアンサー

Wondows7には標準でファイアウォール機能が搭載されています。
フリーのファイアウォールソフトは不要です。

QFSW-8PMのポート開放について

CoregaのFSW-8PMを使っているのですが、ポートの開放ができません。
どなたかご教授願えないでしょうか?

WindowsXPです。
http://www.corega.co.jp/product/list/hub/fsw8pm.htm
こちらがそのルータになります。
どうぞ、よろしくお願い致しますm(_ _)m

Aベストアンサー

こんばんは
残念ながら、こちらの製品はルータではないため、ポートの開放はできません。

ADSL であれば、ADSL モデムにルータ機能が付属する場合があります。
1)スタート >> ファイル名を指定して実行
2)cmd ど入力
3)ipconfig と入力します。

ここで、IP アドレスが表示されますが、そのアドレスが”192”や”172”で始まるアドレスであれば、どこかにルータがいます。
それ以外の場合は、ルータはいません。
PC のFirewall などの機能をOFF にしてください。


人気Q&Aランキング

おすすめ情報