RTシリーズとWindowsに関するFAQ
DCE準拠のRPC(TCP/UDPポート番号135)
<WindowsNTやWindows2000など>
作成日 | 2000/Nov/16 |
最終変更日 | 2022/Dec/28 |
文書サイズ | 11KB |
DCE準拠RPC(TCP/UDPポート番号135)
[ DCE準拠RPC ]
<インターネット> ------+-------------------------------+------------------------ | | | .............................................. | . +-------------+ +-----------------------+ . | . | DCE準拠RPC |…| RPCを利用したサービス | . | . +-------------+ +-----------------------+ . | . (ポート番号135) ↑ . | ........↑..........................↑........ Windows | ↑ ↑ 〜〜〜〜〜〜〜〜〜〜〜↑〜〜〜〜〜〜〜〜〜〜〜〜〜↑〜〜〜〜〜〜〜 : : ↑ ↑ ISDN網 : : ↑ ↑ +-------------+ ↑(1) サービス情報を ↑(2) サービスの | ルータ | ↑ 問い合せる ↑ 提供を受ける +------+------+ ↑ ↑ | ↑ ↑ ------+-------------↑----------------+---------↑------------- ↑ | ↑ ........↑..........................↑........ . +----------------------------------------+ . . | RPCで提供されたサービスを利用するソフト| . . +----------------------------------------+ . .............................................. Windows |
PP[XX] IP Commencing: TCP 192.168.0.2:1024 > 外部ホスト:135端末(192.168.0.2)が、外部のホストの135番ポートにTCP通信を始めようとし て、発呼しました。 |
DCE準拠のRPCを利用したサービスを必要としないので塞ぐ
# NetBIOS機能の意図しない発呼を抑え込むフィルタ # (ポート番号表記版) ip filter 1 reject * * udp,tcp 137-139 * ip filter 2 reject * * udp,tcp * 137-139 ip filter 100 pass * * * * * ip lan secure filter in 1 2 100 |
# NetBIOS機能の意図しない発呼を抑え込むフィルタ # (ニーモニック表記版) ip filter 1 reject * * udp,tcp netbios_ns-netbios_ssn * ip filter 2 reject * * udp,tcp * netbios_ns-netbios_ssn ip filter 100 pass * * * * * ip lan secure filter in 1 2 100 |
# NetBIOS機能+DCE準拠のRPCの意図しない発呼を抑え込むフィルタ # (ポート番号表記版) ip filter 1 reject * * udp,tcp 135,137-139 * ip filter 2 reject * * udp,tcp * 135,137-139 ip filter 100 pass * * * * * ip lan secure filter in 1 2 100 |
# NetBIOS機能+DCE準拠のRPCの意図しない発呼を抑え込むフィルタ # (ニーモニック表記版) ip filter 1 reject * * udp,tcp 135,netbios_ns-netbios_ssn * ip filter 2 reject * * udp,tcp * 135,netbios_ns-netbios_ssn ip filter 100 pass * * * * * ip lan secure filter in 1 2 100 |
# NetBIOS機能+DCE準拠のRPCの通信を遮断するフィルタ ip filter 1 reject * * udp,tcp 135,137-139 * ip filter 2 reject * * udp,tcp * 135,137-139 ip filter 100 pass * * * * * ip lan secure filter in 1 2 100 ip lan secure filter out 1 2 100 |
[ ちょっと、Q&A ]
remote procedure call, リモート プロシージャ コール
です...よね?
UNIXで用いられるRPCは、TCP/UDPポート番号111が利用されます。
このポート番号の名前は、"sunrpc"(SUN Remote Procedure Call)です。
ということで、WindowsNTなどで用いられる「DCE準拠のRPC」は
UNIXで用いられるRPCとは別物のようです。
Keyword Decimal Description ------- ------- ----------- sunrpc 111/tcp SUN Remote Procedure Call sunrpc 111/udp SUN Remote Procedure Call |
Keyword Decimal Description ------- ------- ----------- epmap 135/tcp DCE endpoint resolution epmap 135/udp DCE endpoint resolution |
WINSマネージャ、DHCPマネージャなどが使っているようです。
[ 関連FAQ ]
[ マイクロソフト社の検索エンジンで"135"を探す ]
[ FAQ for RT-Series ]
[ FAQ for Windows / RTユーティリティ ]