質問は以下に書きました。

http://www.uploda.org/file/uporg16636.jpg

回答の条件
  • URL必須
  • 1人2回まで
  • 登録:
  • 終了:--
※ 有料アンケート・ポイント付き質問機能は2023年2月28日に終了しました。

回答7件)

id:taknt No.1

回答回数13539ベストアンサー獲得回数1198

別に追加してあけるポートは、ありません。

標準の設定のまま使って大丈夫でしょう。

id:lillix

追加してあけるポートなんて聞いてません。

2004/11/12 07:33:32
id:fed No.2

回答回数259ベストアンサー獲得回数0

http://www.hatena.ne.jp/1100211116#

人力検索はてな - 質問は以下に書きました。 http://www.uploda.org/file/uporg16636.jpg

閉じるべき、というかよく攻撃されるポートです。

ポート139,2745,1025,6129

ノートンを入れていれば、これぐらい拒否します。

不用意に閉じるとややこしいので、なるべくノートンにまかせましょう。

id:lillix

拒否することぐらいわかっています。

ただ番号を聞いているのですが。

2004/11/12 07:42:52
id:taknt No.3

回答回数13539ベストアンサー獲得回数1198

つまり、普通は 標準で使われるポートしか開いてないので、自分で 追加で使うポートを設定します。

また、ルーターの機種が わからないので どのポートが開いてるのかは わかりませんが、一般的には HTTPとFTPやメール用のポートぐらいしか開いてないです。

それを閉じたりすると メールや ソフトのダウンロードが できなくなってしまいますよ。

id:lillix

一般的には HTTPとFTPやPOPとSMTPぐらいしか開いてない。

いくらルータ入れて、ノートン入れてるからって、それはない。

過去回答を見させていただきましたが、結構的外れな回答が多いようなのでこれ以上回答しないでください。

2004/11/12 07:46:33
id:luka1230 No.4

回答回数30ベストアンサー獲得回数0

ポイント25pt

Mail:25,110

POP:106

Web:80

SSH:22

FTP:21

無線LAN:192

これが知りたいのでしょう...。と思ってます。

id:lillix

あけるべきポートはこれぐらいでいいですよね?

2004/11/12 16:28:13
id:dasm No.5

回答回数66ベストアンサー獲得回数0

ポイント25pt

本当にWEBサイトだけを見るのなら、

http (80)

https (443)

だけ残して後は全て閉じてしまってよいと思います。幾つか見えないページも出てくるかもしれませんが、大抵のページは見えます。

id:popona No.6

回答回数123ベストアンサー獲得回数0

ポイント25pt

http://sakura.canvas.ne.jp/spr/mycroft/dat/security/port.html

セキュリティの話 <危険なポートと安全なポート>

URLはあけるべきポートとあけないほうが良いポートです。

ただし、ルータを導入しているのであればルータ側でだいたいの攻撃ははじいてくれます。ルータより内側が安全なのであれば、パソコン側の対策としては特定のポート番号を意識することはせず、ウイルス対策ソフトやWindowsUpdateをあてておけば良いと思います(そこをあえて対策したいというのであればごめんなさい)。

質問文からは自宅サーバなどは立てていないように見えましたので、ルータの設定も特にあけるポートは必要ないでしょうし、意識して開けるようなことをしなければ基本的には閉じていると思いますよ。

id:piconyan No.7

回答回数26ベストアンサー獲得回数0

ポイント25pt

URLはダミーです。

まず基本的な話から。ファイヤウォールの設定は二種類あります。

A:自分→WWW と、B:WWW→自分 です。

ここでAが全て許可、Bが全て不許可(但し自分が出した要求の応答は許可)

となっていれば問題ありません。通常出荷時はそうなっているはずです。

なっていなければ、まず上記の設定を行わなければなりません。

XPの標準ファイアウォールは何も設定しなければこれになると思います。

ですので、これを前提に言うと、「HTTPやFTP、SMTPをあける」といった事はする必要がないだけでなく

してあったらそれこそ問題です。

それをする必要があるのは、自分がWebサーバやメールサーバを運営してる場合だけですから。

ちなみにHTTPのリクエストをする場合は(Aルート)80番のポートですが、

その応答(Bルート)は80番ではありませんよ。他の要求も同様。

自分がウィルスにかかった時に他人に迷惑をかけないように万全を期すのなら、

Aの設定で全て不許可にした上で、HTTP,HTTPS,FTP,SMTP,POP3を除外(開く)すればよいでしょう。

コメントはまだありません

この質問への反応(ブックマークコメント)

「あの人に答えてほしい」「この質問はあの人が答えられそう」というときに、回答リクエストを送ってみてましょう。

これ以上回答リクエストを送信することはできません。制限について

回答リクエストを送信したユーザーはいません