Skip to main content
ホームに戻る

Network Port: 636

ネットワークポート参照ガイド

登録サービス名

LDAPS (Secure LDAP)

トランスポートプロトコル

TCP

機能概要

ポート636は、SSL/TLSで暗号化されたLDAP通信(LDAPS)で使用され、安全な認証とディレクトリ参照を提供します。

セキュリティリスクと脆弱性

有効な証明書が必要です。古いプロトコル(TLS 1.0/1.1)を無効化し、適切な暗号スイートを維持してください。

ネットワークポートの状態を監査する方法

1. オープンポートのスキャン: ポートスキャナーユーティリティを使用して、このポートがホストで開放されているか確認します。

2. 暗号化の検証: 通信ペイロードがSSL/TLSによって保護されているかサービス層を監査します。

3. ファイアウォールの設定: 下記のファイアウォールコマンドを適用し、不要なポートへの外部アクセスを遮断します。

UFWファイアウォールルール

許可コマンド

sudo ufw allow 636/tcp

拒否コマンド

sudo ufw deny 636/tcp

iptablesファイアウォールルール

許可コマンド

sudo iptables -A INPUT -p tcp --dport 636 -j ACCEPT

拒否コマンド

sudo iptables -A INPUT -p tcp --dport 636 -j DROP