ポート番号を変更する際、新たな番号を決定するための指針
特定ポートへのアタックを回避するためにポート番号を変更する場合、思いつきで番号をつけると、次のような問題が起きる場合があります。
- 番号を忘れてしまう
- 変更した他のサービスのポートと重複する(12345番など)
そこで、ある一定の法則で新しい番号を求めることにしました。新しい番号は次の条件を満たすことにします。
- ウェルノウンポートと重複しない
- 元の番号が異なる場合、新たな番号も異なる
これを考慮して適当に考えた計算式は次の通りです。
newPort = originalPort * 2 + 10001
たとえばsshdの場合には、22 * 2 + 10001 = 10045が新しいポートになります。