Open Port Scanning を使うと、Magic Transit および Bring your Own IPs のユーザーは、IP レンジのセキュリティ脆弱性を効率よく監視できます。この API で指定した IP レンジをスキャンし、オープンポートを検出し、新たに開いたポートについて毎日通知を受け取れます。
この機能は API から利用できます。
- Cloudforce One Administrator、Administrator、Super Administrator のロール。
- アカウントトークン: Custom API Token > Cloudforce One:Edit。
カスタム API トークンを作成する手順は次のとおりです。
- Cloudflare ダッシュボード ↗ で、ユーザートークンは My Profile > API Tokens を開きます。Create Custom Token > Get started に進みます。
- Token name を入力します。例:
Open Port Scanning。 - Permissions で次を設定します。
- Account を選びます。
- アカウントとして Cloudforce One を選びます。
- アクセスとして Edit を選びます。
- Client IP Address Filtering で次を設定します。
- Operator で
is inを選びます。 - Value に有効な IP アドレスを入力します。
- Operator で
- Continue to summary を選択します。
- トークンを確認し、Create Token を選択します。
Open Port Scanning を設定する手順は次のとおりです。
- スキャン設定を新規作成する:
- IPs: 監視する IP レンジを入力します。スキャンエラーを避けるため、レンジの形式が正しいことを確認してください。API は、リクエストされた IP が Cloudflare にオンボード済みで、使用する API トークンのアカウントに紐づいているかを検証します。
- Frequency: スキャン頻度を日数で入力します。
- Ports: スキャンするポートを選びます。次から選択します。
- All
- Default(包括的な一覧は デフォルトポート を参照)
- 特定ポートのリスト
- IP をスキャンする: スキャンを開始します。指定した IP レンジを分析し、オープンポートを特定します。
- オープンポートの一覧を生成する: スキャン完了後、API は検出したオープンポートの一覧を生成します。確認と対応に使います。
- 通知対象のオープンポートを選ぶ: 通知を受け取りたいオープンポートを選びます。すぐ対応しなくてよいポートは除外できます。
- 前回のスキャンとの差分を確認する: API は前回のスキャン以降のオープンポートの変更を強調表示します。新しい脆弱性をすばやく把握できます。
- スキャンを停止する: 必要なら、いつでもスキャンを停止できます。
- アラートを設定する: 関心のある特定ポートにアラートを設定します。指定したポートが新たに開いた場合、メールまたは webhook ですぐに通知されます。
デフォルトポートの一覧
8063116113712313814344451356723534432113922500685201900254500514491521626953531114915433891101701998996997999328349153445181213613914353222213533062049327685060808010251433345680172311199599320031102675900164616455931025518204862610275871771719427497888844441023650241991994919310291720494658810281718517184918654811381600120001000031337
-
スキャンはどの IP から実行されますか?
2a09:bac0:1008:5000:1000:0000:0000:0050/104.30.128.132a09:bac0:1008:5000:1000:0000:0000:0048/104.30.129.332001:19f0:1000:2941:5400:4ff:fe70:2a7a/140.82.60.241
-
Port Scanner は、ほかに設定したセキュリティルールを回避できますか?
- Cloudforce One チームは、スキャナーが正しく動作するよう、これらの IP を許可するようお願いしています。
-
スキャンにはどのくらい時間がかかりますか?
- IP アドレス数とスキャンするポート数に応じて、数分から最大 10 時間かかることがあります。
-
自動スキャンを停止できますか?
- はい。いつでもスキャンを停止でき、都合のよいときに再開できます。
-
スキャンの制限は何ですか?
- スキャン対象は最大 5,000 IP のレンジに制限されます。
- API は IPv4 と IPv6 の両方の IP アドレスをスキャンします。