Network Port: 9000
ネットワークポート参照ガイド
登録サービス名
PHP-FPM / FastCGI
トランスポートプロトコル
TCP
機能概要
ポート9000は、PHP-FPM(FastCGI Process Manager)がNginxなどのWebサーバーからの処理リクエストを受信するポートです。
セキュリティリスクと脆弱性
保護されていないTCP接続は、任意のFastCGIパケット注入によるRCE(遠隔コード実行)のリスクがあります。Unixソケットへのバインドを推奨します。
ネットワークポートの状態を監査する方法
1. オープンポートのスキャン: ポートスキャナーユーティリティを使用して、このポートがホストで開放されているか確認します。
2. 暗号化の検証: 通信ペイロードがSSL/TLSによって保護されているかサービス層を監査します。
3. ファイアウォールの設定: 下記のファイアウォールコマンドを適用し、不要なポートへの外部アクセスを遮断します。
UFWファイアウォールルール
許可コマンド
sudo ufw allow 9000/tcp
拒否コマンド
sudo ufw deny 9000/tcp
iptablesファイアウォールルール
許可コマンド
sudo iptables -A INPUT -p tcp --dport 9000 -j ACCEPT
拒否コマンド
sudo iptables -A INPUT -p tcp --dport 9000 -j DROP
Port Diagnostic Tools
Authoritative Standards
IANA Service Name and Transport Protocol Port Number RegistryIETF RFC 6335 — Internet Assigned Numbers Authority (IANA) Procedures for the Management of the Service Name and Transport Protocol Port Number Registry
Port assignments governed by IANA. Well-known ports (0–1023) require IANA approval per RFC 6335.