プロが教えるわが家の防犯対策術!

オークションにて、安くRTX1100を手に入れたのですが、
フィルタ設定について不安が残ります。
(現在、PPPoEと、VPN設定はなんとか設定できて、運用しています)

ヤマハ サイトのこの辺りをみて丸パクリで、フィルタ設定を書きました。
http://jp.yamaha.com/products/network/solution/v …

外部からポートスキャンかけた所、25, 80, 110, 143ポートが開いていると
結果が返ってきます。

サーバは一切公開していないので、上記ポートを閉じたいのですが、
in フィルタで、「ip filter 2000 reject * *」となっているため、
閉じられていると思うのですが認識が間違っていますか?

現在の設定は以下です。

pp select 1
ip pp secure filter in 1020 1030 1040 1041 2000
ip pp secure filter out 1010 1011 1012 1013 1014 1015 3000 dynamic 100 101 102 103 104 105 106 107

ip filter source-route on
ip filter directed-broadcast on
ip filter 1010 reject * * udp,tcp 135 *
ip filter 1011 reject * * udp,tcp * 135
ip filter 1012 reject * * udp,tcp netbios_ns-netbios_ssn *
ip filter 1013 reject * * udp,tcp * netbios_ns-netbios_ssn
ip filter 1014 reject * * udp,tcp 445 *
ip filter 1015 reject * * udp,tcp * 445
ip filter 1020 reject 192.168.0.0/24 *
ip filter 1030 pass * 192.168.0.0/24 icmp
ip filter 1040 pass * 192.168.0.254 udp * 500
ip filter 1041 pass * 192.168.0.254 esp
ip filter 2000 reject * *
ip filter 3000 pass * *
ip filter dynamic 100 * * ftp
ip filter dynamic 101 * * www
ip filter dynamic 102 * * domain
ip filter dynamic 103 * * smtp
ip filter dynamic 104 * * pop3
ip filter dynamic 105 * * netmeeting
ip filter dynamic 106 * * tcp
ip filter dynamic 107 * * udp

すみませんが、ポートの閉じ方を教えて頂けますでしょうか。

A 回答 (1件)

はじめまして。



認識は間違っていないと思います。

しかし、ダイナミックフィルタ(動的フィルタ)が働いているのでは?と思います。(ip filter dynamicの部分です)

でもimapのダイナミックフィルタが記述されていないのにポートが空いてるのは不思議ですが(;´∀`)
(それと、そのポートスキャン結果が100%正しいとは限らないとは思いますが...)

ポートが開いているのはセキュリティ的に良いことではないですが、
25, 80, 110, 143番ポートで、静的ポートマッピングをしていないのであれば、別に開いたままでも大した問題ではないかと思われます。

どうしても防ぎたいのであれば、

ip filter 任意の番号 reject * * udp,tcp www
(または、 ip filter 任意の番号 reject * * udp,tcp * 80)

という感じで、個別に書いてあげてください。
しかし静的フィルタより、ダイナミックフィルタが優位に働くので上手くいかないかもしれません…w
    • good
    • 0
この回答へのお礼

ご回答ありがとうございます。
認識があっていると事で、一安心です。

ポートスキャンの結果が正しくないこともあるんですね!
ネットワーク系は、ホントわからなくて。

おっしゃるとおり、該当ポートはスタティックルーティング設定しなければ
問題なので面倒なのでこのまま使ってしまおうかと思います。

SRT100だと全部GUIで設定出来たので、RTX1100も同じだろうと
ナメて購入したら、コマンドライン設定で焦りました。

ご回答ありがとうございました。

お礼日時:2011/11/27 05:37

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!