next up previous
Next: About this document ... Up: kadai5 Previous: pw029へポートスキャンした結果

実験結果の考察

WELL KNOWN PORT NUMBERは、Internet Assigned Numbers Authority (IANA) が 管理しており、REGISTERED PORT NUMBERSに関しては、IANAが利便性を考慮して 公開している。
wikipediaより引用(http://ja.wikipedia.org/wiki/ポート番号)
よってwell known ポートの割り当ては IANA(http://www.iana.org/assignments/port-numbers)を参照すればわかる.
もしくはUnix系ならば /etc/servicesを参照してもわかる.


localhostでつながったポートの割り当ては以下の様になっている.

 netbios-ssn      139/tcp      NETBIOS Session Service
 afpovertcp       548/tcp      AFP over TCP
 ipp              631/tcp      IPP (Internet Printing Protocol)



pwでつながったポートの割り当ては以下のようになっている.

 ssh              22/tcp    SSH Remote Login Protocol
 smtp             25/tcp    Simple Mail Transfer
 tacnews          98/tcp    TAC News
 pop3            110/tcp    Post Office Protocol - Version 3
 auth            113/tcp    Authentication Service
 smux            199/tcp    SMUX
 printer         515/tcp    spooler
 ipp             631/tcp    IPP (Internet Printing Protocol)
 pssc	         645/tcp    PSSC
 Unassigned      803
引用元:http://www.iana.org/assignments/port-numbers




実験結果より,同じpw029へポートスキャンでもどこから接続要求するかによっ て結果が異なることがわかる.これはlinuxのipchainsというパケットフィルタ リング機能によって,どのIPにどのポートへのアクセスを許可するといったこと が行われているからである.

pw029のようにIPによって接続許可を変えている場合,セキュリティチェックと して自身(localhost)へのポートスキャンだけでは足りない.外部からpwへポー トスキャンして実際にipchainsの設定が正しく機能しているか調べる必要がある.

また,pwではIANAでunassignedとなっているport803が使用され ていることがわかる.しかし,pw029の/etc/servicesを見てもport803について の記述はなかった.



fumiya nakamura 2006-01-24