21番ポート(にじゅういちばんポート)とは | 意味や読み方など丁寧でわかりやすい用語解説
21番ポート(にじゅういちばんポート)の意味や読み方など、初心者にもわかりやすいように丁寧に解説しています。
読み方
日本語表記
にじゅういちばんポート (ニジュウイチバンポート)
英語表記
port 21 (ポートニジュウイチ)
用語解説
21番ポートは、ネットワーク通信における特定のサービスを識別するための番号の一つであり、特にファイル転送プロトコル(FTP: File Transfer Protocol)の制御コネクションに使用されることで知られている。インターネット上のコンピュータやネットワークデバイスが相互に通信する際、IPアドレスによって宛先が特定されるが、そのコンピュータが提供している複数のサービスの中から目的のサービスを選ぶために、ポート番号が利用される。
概要として、ポート番号は、一台のコンピュータが同時に複数のアプリケーションやサービスを稼働させている状況で、どのサービスが特定のデータを受け取るべきかを区別するための「ドア番号」のようなものである。21番ポートは、そのドア番号がFTPの「司令室」への入り口として予約されていると理解できる。FTPは、クライアント(ファイルを送受信したい側)とサーバー(ファイルを保管・提供する側)の間でファイルをやり取りするための標準的なネットワークプロトコルである。このプロトコルは、Webサイトのコンテンツをサーバーにアップロードしたり、リモートサーバー上のバックアップファイルを取得したりする際など、非常に幅広い用途で利用される。21番ポートの役割は、FTPクライアントとFTPサーバーが最初に接続を確立し、ユーザー認証、ファイルリストの要求、ディレクトリの変更、ファイルのアップロード・ダウンロード命令といった、制御コマンドとそれに対する応答メッセージを交換するために使われる「制御コネクション」を確立することにある。実際のファイルデータ転送とは別に、この制御コネクションがFTPセッション全体を管理する基盤となる。
詳細として、FTPはTCP/IPプロトコルスイートの一部であり、信頼性の高いデータ転送を保証するTCP(Transmission Control Protocol)を利用する。FTPの最大の特徴は、制御コネクションとデータコネクションという二つの異なるコネクションを使用して通信を行う点にある。この二つのコネクションのうち、制御コネクションの確立に固定的に使用されるのが21番ポートである。
FTPクライアントがFTPサーバーに接続しようとすると、まずサーバーの21番ポートに対してTCPコネクションを確立する要求を送信する。サーバーはこの要求を受け付けると、クライアントとの間に制御コネクションを確立する。この制御コネクションは、FTPセッションが終了するまで継続的に維持される。クライアントはこの制御コネクションを通じて、ユーザー名とパスワードを送信して認証を受け、その後、サーバー上のファイルやディレクトリの情報を取得したり、ファイルを転送する指示を出したりする。例えば、「list」コマンドでサーバーのディレクトリ内容を表示させたり、「get」コマンドでファイルをダウンロードしたり、「put」コマンドでファイルをアップロードしたりする。サーバーはこれらのコマンドに対して、成功、失敗、エラーなどの応答コードとメッセージを21番ポートを経由してクライアントに返す。
一方、実際のファイルデータ転送に使用されるのはデータコネクションであり、このコネクションは制御コネクションとは異なるポート番号を使用する。データコネクションには「アクティブモード」と「パッシブモード」という二つの動作モードが存在する。アクティブモードの場合、クライアントは制御コネクションを通じて、データ転送用のポート番号をサーバーに通知し、サーバーはそのポート番号(通常はクライアントのポート)に対して、サーバー側の20番ポートからデータコネクションを確立しようとする。パッシブモードの場合、クライアントはデータ転送用のポート番号をサーバーに要求し、サーバーは一時的に開いた動的なポート番号をクライアントに通知する。クライアントはその動的なポート番号に対してデータコネクションを確立する。このように、データ転送のためのコネクションはモードによってポート番号の使われ方が異なるが、いずれのモードにおいても、そのデータコネクションの確立を指示し、管理するのは21番ポート上の制御コネクションの役割である。つまり、21番ポートが機能しなければ、データ転送も実行できない。
システムエンジニアを目指す者にとって、21番ポートの理解はFTPサービスを適切に設定し、運用し、トラブルシューティングする上で不可欠である。例えば、ファイアウォールが21番ポートへのアクセスをブロックしている場合、FTPクライアントはサーバーとの制御コネクションを確立できず、FTP通信は不可能となる。また、FTPプロトコル自体はユーザー認証情報や転送データを暗号化せずに平文で送信するため、通信経路の盗聴や改ざんのリスクがあるというセキュリティ上の懸念点も理解しておく必要がある。このため、よりセキュアなファイル転送が必要な場合には、SFTP(SSH File Transfer Protocol)やFTPS(FTP over SSL/TLS)といった、暗号化機能を備えた代替プロトコルが利用されることが多い。これらは、それぞれ異なるポート番号(SFTPは通常22番ポート)や暗号化技術を使用するが、FTPの基本的な概念から派生したものであるため、21番ポートとFTPの仕組みを理解していることは、それらのプロトコルを学ぶ上での基礎となる。ネットワークの基礎を学ぶ上で、21番ポートとFTPは重要な学習ポイントの一つであり、その動作原理とセキュリティ上の注意点を把握することは、現代のITインフラを扱う上で欠かせない知識と言える。