ポート番号を変更する際、新たな番号を決定するための指針

特定ポートへのアタックを回避するためにポート番号を変更する場合、思いつきで番号をつけると、次のような問題が起きる場合があります。

  • 番号を忘れてしまう
  • 変更した他のサービスのポートと重複する(12345番など)

そこで、ある一定の法則で新しい番号を求めることにしました。新しい番号は次の条件を満たすことにします。

  • ウェルノウンポートと重複しない
  • 元の番号が異なる場合、新たな番号も異なる

これを考慮して適当に考えた計算式は次の通りです。

newPort = originalPort * 2 + 10001

たとえばsshdの場合には、22 * 2 + 10001 = 10045が新しいポートになります。