Subject : ポートスキャン
カテゴリー : パソコン > セキュリティ
ポートスキャン
-
狭義には、TCP/UDPのポートがオープンしているかどうかを調査する行為の
ことを言います。より広義に、ポートに接続してそのポートの素性を調べたり、
サーバの情報を集めたりする行為を含むこともあります。
ネットワーク管理上の必要からスキャンを行う場合もありますが、
スキャンは侵入の準備行為として行われることも多く、不正行為のために
行われる場合も多くなってきています。
スキャンを掛けることによって、特定サーバあるいはネットワークに繋がっている
サーバについて、「どういうサービスが動いているか」「外部からアクセス可能か」
といった情報を知ることができます。
侵入者側にとっては、「どのサービスを攻撃目標にすれば良いか」
「既知のセキュリティホールがあるサーバか」等という情報源となります。
ですから、不要なサービスを外部に提供してはいけません。
- ● ポートスキャンの被害
-
ポートスキャンを悪用された場合、以下の様な被害が考えられます。
- 侵入の糸口をつかまれる
(サービスのセキュリティ上の弱点から)
- サーバ全体がダウン(DoS攻撃など)
- 回線や計算機資源を浪費される(他人に黙って使われる)
⇒ パソコンのセキュリティ(安全保護)
[メニューへ戻る]
[HOMEへ戻る]
[前のページに戻る]