質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
CentOS

CentOSは、主にRed Hat Enterprise Linux(RHEL)をベースにした、フリーのソフトウェアオペレーティングシステムです。

Q&A

解決済

3回答

2286閲覧

iptablesの通信許可について

m-ja1L

総合スコア17

CentOS

CentOSは、主にRed Hat Enterprise Linux(RHEL)をベースにした、フリーのソフトウェアオペレーティングシステムです。

0グッド

0クリップ

投稿2016/06/13 11:52

CentOS6.7に、とあるソフトウェアの導入を検討しています。
そのソフトウェアを利用するにあたり独自の仕様でサーバ間の通信ポートを多く開けなければいけません。
※1024番以降のポートを20個くらい。

そのネットワークの環境によるかとは思いますが、一般的にiptablesやFWでこれだけのポートを空けることは、セキュリティ上リスクとなり得るのでしょうか?

宜しくお願い致します。

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答3

0

ベストアンサー

サーバーは基本的に必要以外のポートは閉じたほうが良いです。
なぜなら、開いているポートとそこを使用しているアプリケーションが増えるに従い、攻撃者が取れる手段が増えるという単純な原則があるからです。

対策としては、VPNで暗号化した中で情報のやり取りするのが望ましいですが、単にiptablesで送信先やら送信元やらのIPを指定するオプションを設定するだけでもだいぶ違うのかなと思います。

-d — 規則を満たすパケットの送信先ホスト名、IPアドレス、ネットワークのどれかを設定します。

-s — 送信先パラメータ(-d)と同じ構文を使用して、 特定のパケットの送信元を設定します。
引用元:http://web.mit.edu/rhel-doc/4/RH-DOCS/rhel-rg-ja-4/s1-iptables-options.html

投稿2016/06/13 14:39

oskbt

総合スコア1895

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

m-ja1L

2016/06/19 02:01

ご回答ありがとうございます。iptablesのオプション参考になります。
guest

0

穴を空けること自体にリスクはありません。
そのポートで待ち受けているソフトに脆弱性があることで、リスクとなります。

極端な話、TCPポートが全部開いていても、接続を待ち受けるソフトが1つも動いていないのであれば、何のリスクもありません。

つまり、リスクはそのソフト次第です。1つのソフトでポートを1つだけ使う場合と、ポートを20使う場合とでリスクに差は無いと思います。

不特定多数の相手と通信するのでないのであれば、他の方の回答の通り、VPNでの接続も検討すべきかと思います。

投稿2016/06/13 12:36

otn

総合スコア84499

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

m-ja1L

2016/06/19 01:23

「ソフトに脆弱性があること」が問題なんですね。ためになります。
guest

0

特徴的なポートの開き方なら、攻撃対象になるかもしれませんね。

サーバ間通信ということですので、
万全を期すのであればVPN等でセキュアな経路を作ってから、
その経路からの通信のみ許可するという形が望ましいかとは思います。

それが難しいなら双方のサーバのIPを固定して、IP指定でポートを開放する形ですね。
*セキュリティを考えるのであれば、通信内容がプロトコルやアプリケーションで暗号化される場合のみ。許容される方法だと思います。

投稿2016/06/13 12:03

tanat

総合スコア18713

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

m-ja1L

2016/06/19 02:00

ご回答ありがとうございます。
guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問