RTシリーズとWindowsに関するFAQ
DCE準拠のRPC(TCP/UDPポート番号135)
<WindowsNTやWindows2000など>
| 作成日 | 2000/Nov/16 |
| 最終変更日 | 2022/Dec/28 |
| 文書サイズ | 11KB |
DCE準拠RPC(TCP/UDPポート番号135)
[ DCE準拠RPC ]
<インターネット>
------+-------------------------------+------------------------
| |
| ..............................................
| . +-------------+ +-----------------------+ .
| . | DCE準拠RPC |…| RPCを利用したサービス | .
| . +-------------+ +-----------------------+ .
| . (ポート番号135) ↑ .
| ........↑..........................↑........ Windows
| ↑ ↑
〜〜〜〜〜〜〜〜〜〜〜↑〜〜〜〜〜〜〜〜〜〜〜〜〜↑〜〜〜〜〜〜〜
: : ↑ ↑ ISDN網
: : ↑ ↑
+-------------+ ↑(1) サービス情報を ↑(2) サービスの
| ルータ | ↑ 問い合せる ↑ 提供を受ける
+------+------+ ↑ ↑
| ↑ ↑
------+-------------↑----------------+---------↑-------------
↑ | ↑
........↑..........................↑........
. +----------------------------------------+ .
. | RPCで提供されたサービスを利用するソフト| .
. +----------------------------------------+ .
.............................................. Windows
|
PP[XX] IP Commencing: TCP 192.168.0.2:1024 > 外部ホスト:135端末(192.168.0.2)が、外部のホストの135番ポートにTCP通信を始めようとし て、発呼しました。 |
DCE準拠のRPCを利用したサービスを必要としないので塞ぐ
# NetBIOS機能の意図しない発呼を抑え込むフィルタ # (ポート番号表記版) ip filter 1 reject * * udp,tcp 137-139 * ip filter 2 reject * * udp,tcp * 137-139 ip filter 100 pass * * * * * ip lan secure filter in 1 2 100 |
# NetBIOS機能の意図しない発呼を抑え込むフィルタ # (ニーモニック表記版) ip filter 1 reject * * udp,tcp netbios_ns-netbios_ssn * ip filter 2 reject * * udp,tcp * netbios_ns-netbios_ssn ip filter 100 pass * * * * * ip lan secure filter in 1 2 100 |
# NetBIOS機能+DCE準拠のRPCの意図しない発呼を抑え込むフィルタ # (ポート番号表記版) ip filter 1 reject * * udp,tcp 135,137-139 * ip filter 2 reject * * udp,tcp * 135,137-139 ip filter 100 pass * * * * * ip lan secure filter in 1 2 100 |
# NetBIOS機能+DCE準拠のRPCの意図しない発呼を抑え込むフィルタ # (ニーモニック表記版) ip filter 1 reject * * udp,tcp 135,netbios_ns-netbios_ssn * ip filter 2 reject * * udp,tcp * 135,netbios_ns-netbios_ssn ip filter 100 pass * * * * * ip lan secure filter in 1 2 100 |
# NetBIOS機能+DCE準拠のRPCの通信を遮断するフィルタ ip filter 1 reject * * udp,tcp 135,137-139 * ip filter 2 reject * * udp,tcp * 135,137-139 ip filter 100 pass * * * * * ip lan secure filter in 1 2 100 ip lan secure filter out 1 2 100 |
[ ちょっと、Q&A ]
remote procedure call, リモート プロシージャ コール
です...よね?
UNIXで用いられるRPCは、TCP/UDPポート番号111が利用されます。
このポート番号の名前は、"sunrpc"(SUN Remote Procedure Call)です。
ということで、WindowsNTなどで用いられる「DCE準拠のRPC」は
UNIXで用いられるRPCとは別物のようです。
Keyword Decimal Description ------- ------- ----------- sunrpc 111/tcp SUN Remote Procedure Call sunrpc 111/udp SUN Remote Procedure Call |
Keyword Decimal Description ------- ------- ----------- epmap 135/tcp DCE endpoint resolution epmap 135/udp DCE endpoint resolution |
WINSマネージャ、DHCPマネージャなどが使っているようです。
[ 関連FAQ ]
[ マイクロソフト社の検索エンジンで"135"を探す ]
[ FAQ for RT-Series ]
[ FAQ for Windows / RTユーティリティ ]