ポートスキャンとは?仕組みと対策方法

セキュリティのニュースでよく登場するポートスキャンが、具体的にどんな手法なのかを整理しました。

ポートスキャンとは何か

特定のIPアドレスの複数のポートに順番に接続を試み、それぞれが開いているか、閉じているか、ファイアウォールでブロックされているかを調べる手法です。

ポートの3つの状態

結果はサービスが応答するopen(開いている)、接続がすぐに拒否されるclosed(閉じている)、応答自体がなくファイアウォールに阻まれているか判断しにくいfiltered(フィルタリング済み)の3つに分かれます。

代表的な方式:TCP SYNスキャン

正式な3ウェイハンドシェイクを最後まで行わず、SYNパケットだけを送って応答から状態を推測する方式です。接続記録が残りにくく、多数のポートを短時間で調べられるため、最も広く使われています。

攻撃者がポートスキャンを行う理由

攻撃対象のサーバーでどんなサービスが稼働しているかを事前に把握し、古いバージョンのソフトウェアや不要に開いた管理用ポートなど、攻撃の足がかりになりそうな箇所を探す偵察の段階として利用します。

管理者がポートスキャンを行う理由

サーバー運用者やセキュリティ担当者も、自分のサーバーに意図せず開いたポートがないかを点検する目的で同じ手法を使い、これは脆弱性診断やペネトレーションテストと呼ばれます。

ポートスキャンへの基本的な対策

使っていないポートやサービスは停止し、ファイアウォールで不要な受信接続を遮断し、本当に必要なサービスだけを最小限外部に公開しておくことが基本的な対策になります。

スキャンされただけでは攻撃ではない

ポートスキャン自体はどのポートが開いているかを調べる情報収集行為であり、それ自体が直接被害をもたらすわけではありません。実際に危険なのは、その結果として脆弱なサービスや不要に開いたポートが見つかり、次の攻撃の標的にされてしまう場合です。

許可のないネットワークへのスキャンは法律に触れる可能性がある

この記事は一般的な技術情報であり、法的助言ではありません。ポートスキャンに関する法律は国や地域によって異なり、自分が所有・管理していない、あるいは明示的な許可を得ていないネットワークに対してスキャンを行うと、利用規約違反や法律違反になる場合があります。スキャンは自分が管理する、または許可を得た範囲にとどめてください。

よくある質問

自分のパソコンがポートスキャンを受けたらすぐに危険ですか?

スキャン自体はどのポートが開いているかを確認する情報収集行為なので、それだけで直接被害を受けるわけではありません。ただし、その結果として脆弱なサービスや不要に開いたポートが見つかった場合は、次の攻撃の標的になり得るため注意が必要です。

家庭用ルーターもポートスキャンの対象になりますか?

はい。インターネットに接続されたグローバルIPアドレスは誰でもスキャンできるため、家庭用回線も例外ではありません。使っていないポートフォワーディングやUPnPで開いたポートを定期的に見直すとよいでしょう。