Network Port: 21
ネットワークポート参照ガイド
登録サービス名
FTP Control Connection
トランスポートプロトコル
TCP
機能概要
ポート21は、FTPが制御リンクを確立し、資格情報を認証し、コマンドを発行するために使用されます。
セキュリティリスクと脆弱性
ユーザー資格情報が暗号化されずに送信されるため、中間者攻撃(MITM)やブルートフォース攻撃に対して脆弱です。
ネットワークポートの状態を監査する方法
1. オープンポートのスキャン: ポートスキャナーユーティリティを使用して、このポートがホストで開放されているか確認します。
2. 暗号化の検証: 通信ペイロードがSSL/TLSによって保護されているかサービス層を監査します。
3. ファイアウォールの設定: 下記のファイアウォールコマンドを適用し、不要なポートへの外部アクセスを遮断します。
UFWファイアウォールルール
許可コマンド
sudo ufw allow 21/tcp
拒否コマンド
sudo ufw deny 21/tcp
iptablesファイアウォールルール
許可コマンド
sudo iptables -A INPUT -p tcp --dport 21 -j ACCEPT
拒否コマンド
sudo iptables -A INPUT -p tcp --dport 21 -j DROP