ポート スキャナーは、デバイス上の開いているポートを簡単に検出できる無料のユーティリティです。このツールは、IP アドレスを自動的に識別し、ハッカー、ウイルス、トロイの木馬がシステムに侵入するために使用する可能性のある開いたポートや保護されていないポートがないかデバイスをチェックします。
ポートスキャナーとは
オープン ポート スキャナーは、nmap テクノロジーを使用して、セキュリティ リスクを引き起こす可能性のあるデバイス上のオープン システム ポートを検出します。その特徴は次のとおりです。
- アクティブでデータの送受信の準備ができているシステム ポートをすばやく識別します。
- オープン ポートのアクティビティを監視することで、システム上でどのアプリケーションやサービスが実行されているかを知ることができます。
- ポート スキャンは、潜在的なハッカーの脅威からユーザーを保護するための簡単なセキュリティ対策です。
ネットワークポートとは何ですか
ネットワーク ポートは、アプリケーションまたはサービス用にシステムによって指定された通信ノードであり、アプリケーションが他のデバイスやホスト、さらには同じデバイス上の他のプログラムと通信できるようにします。ネットワーク ポートは、0 ~ 65535 の範囲の番号で識別されます。ポート番号は IP アドレスとともにパケット ヘッダーに含まれており、ネットワーク トラフィックを正確に転送します。アプリケーションはポートを使用して 2 つのタスクを実行します。つまり、他のデバイス上の対応する開いているポートにリクエストを送信するか、ポートからデータを受信して、特定のサービスとの接続を確立します。
ポートスキャンが重要な理由
Web サイトは、ローカルで開いているポートをスキャンし、コンピューター上で開いているポートを検出して、ユーザーがどのプログラムを実行しているかを知ることができます。 Facebook、eBay、Amazon はすべてそのような技術的手段を使用していることがわかりました。
コンピューター サイエンスでは、ポートは通信エンドポイントです。アプリケーションがコンピュータ上で実行されると、アプリケーションが他のアプリケーションと対話する際に経由するアドレスに対応するポートが開きます。
例えば:
- TeamViewer はポート 80、443、5938 (TCP) を開きます。
- RDP (リモート デスクトップ プロトコル) がポート 3389 (TCP/UDP) を開きます。
Web サイトは、ポート スキャンを通じて、ユーザーが VPS のリモート制御やその他の手段を通じてプラットフォームで許可されていない操作を実行したかどうかを判断し、アカウントを禁止できます。
共通ポート
私たちが開発したポート スキャナーは、一般にハッカーの標的となるオープン ポートを検出するように特別に設計されています。これらのポートは、ハッカーが不正アクセスを取得したり、データを盗んだり、デバイスを制御したりできるよく知られた脆弱なリンクです。一般的なネットワーク セキュリティ ツールである Nmap データベースは、攻撃者によって頻繁にスキャンされるポートのリストを提供します。これらのポートを監視して保護することは、潜在的な侵入を防ぐために重要です。
次の表に、各ポートの機能の説明と一般的な使用法を示します。
- 20,21-FTPシステム間でファイルを転送するために使用されます
- 22-SSH安全なファイル転送 (SCP、SFTP) およびポート転送のユーザー
- 23-Telnet非暗号化テキストリモートログインサービス
- 25-SMTP電子メールを送信するため
- 53-DNSドメイン名をIPアドレスに解決するサービス
- 80-HTTPWebデータを処理するための標準プロトコル
- 110-POP3メールクライアントがサーバーからメールを取得するために使用するプロトコル
- 111-RpcbindRPC サービスをネットワーク ポートに割り当てるサービス
- 135-MSRPCMicrosoft ネットワーク クライアント/サーバー通信 リモート プロシージャ コール
- 138-NetBIOS-DGM, trojanネットワーク上でファイルを共有するためのポートにはセキュリティ上のリスクがあります。
- 139-NetBIOS-SSN, trojan別のファイル共有ポート、セキュリティ リスク
- 443-SSL / HTTPSSSL/TLS暗号化で保護されたHTTPSトラフィック
- 445-Microsoft-DSWindows 環境でのファイル共有やプリント共有などのサービス用のポート
- 502-Modbus Protocol主に産業用制御システムに使用される通信プロトコル
- 587-SMTPSMTP の代替ポートとして使用され、一般的により安全です
- 993-IMAPSSSL/TLS 経由で暗号化された IMAP プロトコルの拡張バージョン
- 995-POP3SSSL/TLS で暗号化された POP3 プロトコルの拡張バージョン
- 1080-Socks-proxySOCKSプロキシサーバーが使用するポート
- 1723-PPTPVPN 用のポイントツーポイント トンネリング プロトコル
- 2525-SMTP通常のポートが使用できない場合に使用される代替 SMTP ポート
- 3124-Beacon-port特定のマルウェア活動に関連付けられたポート
- 3127-Proxy共通のプロキシ サーバーと匿名サービス ポート
- 3128-Proxy通常プロキシ サービスに使用される別のポート
- 3306-MySQLMySQL データベース サービスのデフォルト ポート
- 3389-MS WBT ServerMicrosoft リモート デスクトップ接続ポート
- 5000-Trojan一部のトロイの木馬やマルウェアが一般的に使用するポート
- 5900-VNC仮想ネットワーク コンピューティング (リモート デスクトップ ソフトウェア) で使用されるポート
- 8080-HTTP-ProxyHTTP トラフィックの代替ポートとして
ネットワークポートに関する質問
TCP ポートと UDP ポートの違いは何ですか?
TCP (伝送制御プロトコル) ポートは、データの信頼性の高い伝送を保証し、情報が正しい順序で到着することを保証し、エラー チェックを実行します。 UDP (ユーザー データグラム プロトコル) ポートは、データ伝送速度の向上に重点を置き、データの精度にはあまり注意を払いません。そのため、アプリケーションがデータの損失が少量であっても、データを迅速に処理する必要がある場合には、UDP がより適切な選択肢となります。 。