ポートスキャンとは
この記事は約 2 分で読めます
ポートスキャン (Port Scanning) とは、ネットワーク上のホストに対して各ポートの開閉状態を調査する偵察行為です。攻撃者はポートスキャンで稼働中のサービスや脆弱性のあるソフトウェアを特定し、侵入の足がかりとします。一方、セキュリティ管理者も自組織のネットワークの安全性を確認するためにポートスキャンを実施します。 2025 年時点で、 Shodan や Censys などのインターネット全体をスキャンするサービスにより、公開ポートの情報が誰でも検索可能になっており、意図しないポート公開のリスクがさらに高まっています。
意図しない公開はなぜ気づかれないのか
外部に開いたままのポートは、それ自体では何の症状も出しません。検証用に一時的に立ち上げたサーバーや、設定変更の副作用で公開されたサービスは、業務が正常に回っている限り誰の目にも留まらず、構成管理上のあるべき状態と実際の公開状態のずれは内側からは見えないまま蓄積していきます。防御側が自組織へのポートスキャンを定期的に実施する意義はここにあります。設定ファイルや管理記録ではなく、攻撃者と同じ視点で外側から実際の応答を測定するため、意図と実態のずれをずれのまま検出できるのです。発見後の対処が接続元の制限やサービス停止といった単純な作業で済むことが多いのも、この種の問題の本質が気づけるかどうかに尽きることを示しています。
スキャン手法の種類
TCP SYN スキャン (ハーフオープンスキャン) は接続を完了させずにポートの状態を確認する最も一般的な手法です。 TCP Connect スキャンは完全な接続を確立するため検出されやすいですが、特別な権限が不要です。 UDP スキャンは DNS (53)、 SNMP (161) などの UDP サービスを調査します。 Nmap は最も広く使われるポートスキャンツールで、 OS の種類やサービスのバージョンまで特定できます。
実務での活用シナリオ
ペネトレーションテストの初期段階では、対象ネットワークのポートスキャンが必ず実施されます。たとえば、 Web サーバーで 80/443 以外に 22 (SSH)、 3306 (MySQL)、 8080 (管理画面) が外部に公開されていれば、それぞれが攻撃対象になります。セキュリティ管理者は定期的にポートスキャンを実施し、意図しないポートが開放されていないか確認すべきです。クラウド環境では、セキュリティグループの設定ミスで不要なポートが公開されるケースが頻発しています。
防御策
ファイアウォールで必要なポートのみを開放し、不要なサービスは停止します。 IDS/IPS でポートスキャンの検知と自動ブロックを設定することも有効です。強力なランダムパスワードで SSH や管理画面を保護し、デフォルトポートの変更 (SSH を 22 から別のポートに変更するなど) もカジュアルなスキャンへの対策になります。ゼロトラストセキュリティの考え方に基づき、ネットワーク境界だけでなく各サービスレベルでの認証を強化しましょう。
この記事は役に立ちましたか?