DNSおよびネットワークインフラポート: DNS (53), NTP (123), DHCP (67/68)
DNSポート53、NTPポート123、DHCPポート67/68、BGPポート179、その他の重要なネットワークインフラポートのガイド。プロトコル詳細付き。
Network Infrastructure
詳細な説明
ネットワークインフラポート
これらのポートは、ネットワークを機能させる基本的なサービスで使用されます。
ポート53 — DNS(Domain Name System)
DNSはドメイン名をIPアドレスに変換する最も重要なインターネットサービスの1つです。
- UDP 53:標準DNSクエリ(最も一般的)
- TCP 53:大きなDNSレスポンス、ゾーン転送、DNS over TCP
最新のDNSセキュリティ:
- DNS over HTTPS(DoH):ポート443を使用
- DNS over TLS(DoT):ポート853を使用
- DNSSEC:標準ポート53で署名付きレスポンス
ポート67/68 — DHCP
DHCPはネットワーク上のデバイスにIPアドレスを自動的に割り当てます:
- ポート67(UDP):DHCPサーバーがリッスン
- ポート68(UDP):DHCPクライアントがリッスン
ポート123 — NTP(Network Time Protocol)
NTPはネットワーク全体でクロックを同期します。正確な時間は以下に不可欠です:
- TLS証明書の検証
- Kerberos認証(最大5分のずれ)
- セキュリティ監視でのログ相関
- 分散データベースの整合性
ポート179 — BGP(Border Gateway Protocol)
BGPは自律システム(ISP、データセンター)間でトラフィックをルーティングするプロトコルです。TCPポート179を使用し、インターネットルーティングに不可欠です。
ユースケース
新しいオフィスネットワークの設定。自動IP割り当て用DHCP、名前解決用DNS、時刻同期用NTPを設定し、各サービスのファイアウォールルールを構成します。
試してみる — Port Number Reference
関連トピック
セキュリティ関連ポート: LDAP, Kerberos, RADIUS など
Security
Webサーバーポート: HTTP (80), HTTPS (443) および代替ポート
Web Servers
メールポート: SMTP (25/587), IMAP (143/993), POP3 (110/995)
VPNとトンネルポート: OpenVPN (1194), WireGuard (51820), IPsec (500)
VPN & Tunneling
ファイル転送ポート: FTP (21), SFTP (22), rsync (873), NFS (2049)
File Transfer