Teksolvr
ホームに戻る

Network Port: 123

ネットワークポート参照ガイド

登録サービス名

NTP (Network Time Protocol)

トランスポートプロトコル

UDP

機能概要

ポート123は、ネットワーク上のデバイス間でシステム時刻を同期するためのNetwork Time Protocol(NTP)専用のポートです。

セキュリティリスクと脆弱性

NTPリフレクションおよびアンプDDoS攻撃の対象になりやすいポートです。NTPデーモンでmonlist機能を無効化してください。

ネットワークポートの状態を監査する方法

1. オープンポートのスキャン: ポートスキャナーユーティリティを使用して、このポートがホストで開放されているか確認します。

2. 暗号化の検証: 通信ペイロードがSSL/TLSによって保護されているかサービス層を監査します。

3. ファイアウォールの設定: 下記のファイアウォールコマンドを適用し、不要なポートへの外部アクセスを遮断します。

UFWファイアウォールルール

許可コマンド

sudo ufw allow 123/udp

拒否コマンド

sudo ufw deny 123/udp

iptablesファイアウォールルール

許可コマンド

sudo iptables -A INPUT -p udp --dport 123 -j ACCEPT

拒否コマンド

sudo iptables -A INPUT -p udp --dport 123 -j DROP