Webエンジニア向けプログラミング解説動画をYouTubeで配信中!
▶ チャンネル登録はこちら

500番ポート(ゴヒャクバンポート)とは | 意味や読み方など丁寧でわかりやすい用語解説

500番ポート(ゴヒャクバンポート)の意味や読み方など、初心者にもわかりやすいように丁寧に解説しています。

作成日: 更新日:

読み方

日本語表記

五百番ポート (ゴヒャクバンポート)

英語表記

port 500 (ポートゴウマル)

用語解説

コンピュータネットワークにおいて、ポート番号は、ネットワーク上でデータが送受信される際に、そのデータがどのアプリケーションやサービスに向けられたものかを識別するための重要な識別子である。IPアドレスが特定のコンピュータ(ホスト)を特定するのに対し、ポート番号はそのコンピュータ上で動作する特定のアプリケーションやプロセスを特定する役割を担う。つまり、ネットワーク通信の「窓口」のようなものと考えると理解しやすい。500番ポートは、このような数あるポート番号の一つであり、特定の重要な通信プロトコルに割り当てられている。

500番ポートは、主にIPsec(IP Security)というプロトコルスイートで使用される。IPsecは、インターネットプロトコル(IP)層において、通信データの暗号化、認証、改ざん検出などのセキュリティ機能を提供する技術である。これにより、公開されたインターネットのような信頼できないネットワーク上でも、プライバシーとセキュリティを保った通信が可能になる。特に、企業などで利用されるVPN(Virtual Private Network、仮想プライベートネットワーク)の構築において、IPsecは中心的な役割を果たす。500番ポートは、このIPsecが安全な通信を行うための準備段階、具体的には鍵の交換やセキュリティパラメータの確立に利用される。この準備段階を担うプロトコルがIKE(Internet Key Exchange)であり、500番ポートはIKEプロトコルの通信に利用されるUDP(User Datagram Protocol)ポートである。

ネットワーク通信では、データが正しく相手に届いたかを確認する「信頼性」を重視するTCP(Transmission Control Protocol)と、信頼性よりも「速度」や「効率」を重視するUDPがある。IPsecにおける鍵交換プロトコルであるIKEは、主にUDPを使用する。これは、鍵交換の初期段階において、オーバーヘッドを減らし、効率的な通信を実現するためである。UDP 500番ポートは、IKEプロトコルが通信を開始する際に、ピアと呼ばれる通信相手間で最初に接続を確立し、後の安全なデータ通信に必要な共通の鍵やセキュリティ設定を交渉するために使用される。

IKEプロトコルは、IPsec通信の基盤となるSA(Security Association、セキュリティアソシエーション)と呼ばれるセキュリティパラメータのセットを安全に確立する役割を持つ。このSAには、データの暗号化に使うアルゴリズム、認証に使うハッシュアルゴリズム、鍵の有効期間などの情報が含まれる。IKEは通常、このSA確立プロセスを2つのフェーズに分けて行う。

最初のフェーズ1では、500番ポートが最も重要な役割を担う。このフェーズの目的は、IKE自身の通信を保護するための「セキュアな通信路」を確立することである。これをISAKMP SA(Internet Security Association and Key Management Protocol Security Association)またはIKE SAと呼ぶ。具体的には、通信を行う両方のデバイス間で、Diffie-Hellman鍵交換アルゴリズムや事前共有鍵(PSK)、デジタル署名などの方法を用いて互いを認証し、今後の鍵交換プロセスを安全に行うための暗号化されたトンネルを確立する。このセキュアなトンネルが確立されて初めて、次のフェーズで実際にIPsecが利用するデータ通信用の鍵や設定の交渉が行われる。このフェーズ1での認証と鍵交換の通信に、UDP 500番ポートが使用されるのである。

フェーズ1が完了し、安全なIKE SAが確立されると、そのセキュアな通信路を通じてフェーズ2が実行される。フェーズ2では、実際にユーザーデータ(ペイロード)を暗号化・認証するためのIPsec SAが確立される。このIPsec SAは、AH(Authentication Header)やESP(Encapsulating Security Payload)といったIPsecの主要なプロトコルで使用される。IPsec SAが確立されれば、IPsecを用いた安全なVPN通信が可能となる。

ファイアウォールを通過してIPsec VPN通信を行う場合、IKEプロトコルの通信を許可するために、通常、UDP 500番ポートをインバウンドおよびアウトバウンドの両方で開ける設定が必要となる。もしこのポートがブロックされていると、鍵交換プロセスが開始できず、IPsec VPN接続が確立されない。

なお、ネットワークアドレス変換(NAT)が利用されている環境では、IPsecプロトコルが正常に動作しにくいという問題がある。この問題を解決するために、NATトラバーサル(NAT-T)という技術が使用されることがある。NAT-Tを使用する場合、IKEの通信はUDP 500番ポートに加えて、UDP 4500番ポートも利用することがある。これは、IPsecのESPパケットをUDP 4500番ポートにカプセル化して送信することで、NATルーターがIPsecパケットを正しく処理できるようにするためである。しかし、IKEの初期の鍵交換プロセスは、依然としてUDP 500番ポートで行われるのが一般的である。

このように、500番ポートはIPsec VPNの基盤となるIKEプロトコルにおいて、通信開始時の鍵交換と認証、そして安全な通信路の確立という非常に重要な役割を担っている。システムエンジニアとしてネットワークセキュリティに関わる際には、このポートの役割と、それがどのようにIPsec通信の信頼性を支えているかを理解することが不可欠である。

関連コンテンツ

関連IT用語