Skip to main content
ホームに戻る

Network Port: 1883

ネットワークポート参照ガイド

登録サービス名

MQTT IoT Messaging

トランスポートプロトコル

TCP

機能概要

ポート1883は、IoTデバイスやスマートホーム機器で広く利用されるMQTT(Message Queuing Telemetry Transport)の標準未暗号化ポートです。

セキュリティリスクと脆弱性

センサーデータや制御コマンドが平文で送信されるため、盗聴やコマンド偽造の危険性があります。TLS暗号化対応のMQTTS(ポート8883)への移行が必要です。

ネットワークポートの状態を監査する方法

1. オープンポートのスキャン: ポートスキャナーユーティリティを使用して、このポートがホストで開放されているか確認します。

2. 暗号化の検証: 通信ペイロードがSSL/TLSによって保護されているかサービス層を監査します。

3. ファイアウォールの設定: 下記のファイアウォールコマンドを適用し、不要なポートへの外部アクセスを遮断します。

UFWファイアウォールルール

許可コマンド

sudo ufw allow 1883/tcp

拒否コマンド

sudo ufw deny 1883/tcp

iptablesファイアウォールルール

許可コマンド

sudo iptables -A INPUT -p tcp --dport 1883 -j ACCEPT

拒否コマンド

sudo iptables -A INPUT -p tcp --dport 1883 -j DROP