(Translated by https://www.hiragana.jp/)
ポートスキャン - Wikipedia

ポートスキャンとは、コンピュータネットワークにおいて、対象たいしょうのコンピュータの複数ふくすうポートたいして接続せつぞく要求ようきゅうおこない、要求ようきゅうたいする応答おうとう確認かくにんすることにより、利用りよう可能かのうなポートをさがすこと。

概要がいよう

編集へんしゅう

ポートスキャンをおこなうことにより、コンピュータルータ管理かんりしゃは、対象たいしょうのポートに接続せつぞくできるかどうかを確認かくにんすることができる。たとえば、Webサーバ管理かんりしゃであれば、ポート80で通信つうしん可能かのうであることをたしかめる必要ひつようがある。また、管理かんりしゃ意図いとしていないのに接続せつぞくできるポートが存在そんざいする場合ばあいは、セキュリティじょう危険きけんせいがあるため対処たいしょ必要ひつようとなる場合ばあいがある。

有名ゆうめいなポートスキャナーにはnmapがある。

ポートスキャンとセキュリティ

編集へんしゅう

ポートスキャンは、クラッキングにおいては、標的ひょうてき動作どうさしているサービスを確認かくにんし、標的ひょうてき脆弱ぜいじゃくせい発見はっけんするためにもちいられる基礎きそてき手法しゅほうであり、他者たしゃ管理かんりするコンピュータにたいして、みだりにポートスキャンをおこなうことは、攻撃こうげき準備じゅんび行為こういなされる場合ばあいがある。

攻撃こうげきしゃは、ポートスキャンによって、攻撃こうげき可能かのうなポートを探索たんさくする。れいとして、Windows 95NetBIOS Session Serviceが使用しようしているポート139は、特定とくてい文字もじれつ送信そうしんするとOSがフリーズする脆弱ぜいじゃくせい存在そんざいする。この問題もんだい修正しゅうせいプログラムを適用てきようすることにより解消かいしょうされるが、攻撃こうげきしゃは、ポート139が開放かいほうされているコンピュータにたいして、この攻撃こうげき試行しこうすることにより、修正しゅうせいプログラムが適用てきようされていないコンピュータを停止ていしさせることができる可能かのうせいがある。

OSの脆弱ぜいじゃくせい以外いがいに、各社かくしゃ提供ていきょうしているソフトウェア(インターネットラジオのプレーヤーやインスタントメッセンジャークライアントとう)に脆弱ぜいじゃくせい存在そんざいする場合ばあいもある。おおくの攻撃こうげきしゃは、これら既知きち脆弱ぜいじゃくせいとポート番号ばんごうわせたデータベース参照さんしょうしており、ポートスキャンをおこなうことにより、対象たいしょうたいして有効ゆうこう可能かのうせいがある攻撃こうげき手法しゅほうしぼんで試行しこうすることができる。

関連かんれん項目こうもく

編集へんしゅう

外部がいぶリンク

編集へんしゅう