ネットワークのセキュリティを高めるため、ゲートウェイでは
最初にすべての通信を遮断し、必要な通信だけを許可する構成が一般的です。
しかし、Web、データベース、メール、SSH など、
サービスごとに使用するポート番号は異なり、都度確認するのは非効率です。
本記事では、特に利用頻度の高い代表的なポート番号をまとめて整理しています。
① 基本インフラ(ほぼ必須)
| ポート | プロトコル | 用途 |
|---|---|---|
| 22 | TCP | SSH |
| 53 | UDP/TCP | DNS |
| 80 | TCP | HTTP |
| 443 | TCP | HTTPS |
| 123 | UDP | NTP |
📌 ポイント
- DNS/NTP を閉じると「原因不明障害」になりがち
- 22 は IP制限必須
② Web/API/アプリ系
| ポート | プロトコル | 用途 |
|---|---|---|
| 8080 | TCP | 代替HTTP |
| 8443 | TCP | 代替HTTPS |
| 3000 | TCP | Node.js等 |
| 5000 | TCP | Flask等 |
| 5601 | TCP | Kibana |
| 9000 | TCP | 管理画面/アプリ |
③ メール
| ポート | プロトコル | 用途 |
|---|---|---|
| 25 | TCP | SMTP |
| 587 | TCP | SMTP Submission |
| 110 | TCP | POP3 |
| 995 | TCP | POP3S |
| 143 | TCP | IMAP |
| 993 | TCP | IMAPS |
④ ファイル転送
| ポート | プロトコル | 用途 |
|---|---|---|
| 20 / 21 | TCP | FTP |
| 22 | TCP | SFTP |
| 989 / 990 | TCP | FTPS |
⑤ データベース(DB系)
✅ RDB
| ポート | プロトコル | DB |
|---|---|---|
| 1433 | TCP | SQL Server |
| 1434 | UDP | SQL Server Browser |
| 3306 | TCP | MySQL / MariaDB |
| 5432 | TCP | PostgreSQL |
| 1521 | TCP | Oracle |
✅ NoSQL/検索系
| ポート | プロトコル | DB |
|---|---|---|
| 27017 | TCP | MongoDB |
| 6379 | TCP | Redis |
| 9200 | TCP | Elasticsearch |
| 9300 | TCP | Elasticsearch(ノード間) |
📌 原則
- DBポートは 外部公開しない
- アプリサーバからのみ許可
⑥ Windows/社内ネットワーク
| ポート | プロトコル | 用途 |
|---|---|---|
| 3389 | TCP | RDP |
| 445 | TCP | SMB |
| 135 | TCP | RPC |
| 139 | TCP | NetBIOS |
⚠️ Internet向け開放は基本NG
⑦ 仮想化/管理・リモート操作
| ポート | プロトコル | 用途 |
|---|---|---|
| 5900 | TCP | VNC |
| 9443 | TCP | 管理画面 |
| 10000 | TCP | Web管理 |
⑧ VPN/リアルタイム/特殊用途
| ポート | プロトコル | 用途 |
|---|---|---|
| 500 | UDP | IPsec |
| 4500 | UDP | IPsec NAT-T |
| 51820 | UDP | WireGuard |
| 3478 | UDP | STUN / WebRTC |
✅ 最低限「即答できるようにしたいポート」
22 SSH
53 DNS
80 HTTP
443 HTTPS
123 NTP
1433 SQL Server
3306 MySQL
5432 PostgreSQL
1521 Oracle
6379 Redis
27017 MongoDB
🔒 運用上の鉄則(かなり重要)
✅ 原則
- DENY ALL → 必要最小限だけ許可
- TCP / UDP を間違えない
- 送信元IP制限は必須
✅ 事故が多い例
- DBポート全開放
- 管理ポートのIP制限なし
- FWとクラウドNWの二重設定漏れ
ゲートウェイでは「とりあえず全部閉じる」が基本方針。
ただし、よく使うポート番号を毎回調べていると設計・対応コストが上がる。
代表的な番号は一覧として手元に置いておくと非常に効率が良い。


コメント