ポートで何も実行されない場合、ファイアウォールが必要なのはなぜですか?

ポートで何も実行されない場合、ファイアウォールが必要なのはなぜですか?

サーバーのポートにTelnetを試みると、そのポートでリッスンしているプログラムがないと、「接続できません...」エラーでTelnetがシャットダウンします。私は理解しています。しかし、どのポートでもリッスンするプログラムがない場合、ファイアウォールが必要なのはなぜですか?

ベストアンサー1

今はサービスが実行されないかもしれませんが、明日はどうでしょうか?すべての機能をオフにしましたが、ユーザーはどうですか? unix / windows / macシステムを使用している人は、誰でもアクセスできるすべてのコンピュータで> 1024ポートを開くことができます。マルウェアはどうですか?ウイルスにかかったらどうすればいいですか?また、ポートを開き、世界中の情報の提供を開始したり、ネットワーク接続の受信を開始したりすることもできます。

ファイアウォールの主な目的は、無効なサービスのポートをブロックするのではなく、認識されないサービスのポートをブロックすることです。デフォルトとして扱う否定的な特定の穴は、あなたが承認したサービスに対してのみ打ち抜かれます。すべてのユーザーまたはユーザーの起動プログラムはアクセス権を持つシステムでサーバーを起動でき、ファイアウォールは他の人がサービスに接続するのを防ぎます。

優れた管理者は、どのサービスを公開する必要があるかを知り、それを有効にすることができます。ファイアウォールは、主にシステムまたはネットワークで実行されている不明なサーバーのリスクを軽減し、中央の場所でネットワークに許可されている項目を管理するように設計されています。

コンピュータ/サーバーで何が実行されているかを知り、必要なものだけを有効にすることが重要です。ただし、ファイアウォールは知らないことに対する追加の保護を提供できます。

おすすめ記事