「RecoverPoint:WANインターフェイス経由のRecoverPoint固有の未使用TCP/UDPポートで匿名着信トラフィックをブロック

概要: 「RecoverPoint:WANインターフェイス経由のRecoverPoint固有の未使用TCP/UDPポートで匿名着信トラフィックをブロック

この記事は次に適用されます: この記事は次には適用されません: この記事は、特定の製品に関連付けられていません。 すべての製品パージョンがこの記事に記載されているわけではありません。

手順

お客様は、WAN経由で必要のないRecoverPoint固有のポート(未使用)で匿名の着信トラフィックをブロックし、ネットワーク ファイアウォールからではなく、RecoverPoint設定でそのようなポートを閉じたいと考えています

ユース ケース:
RecoverPoint固有のポートでは独自のプロトコルが使用されますが、お客様は予期しない脆弱性に対する予防策を講じて、WAN経由でTCPポートを閉じたいと考えています
ネットワークでペネトレーション テストを実施しているお客様のセキュリティ チームは、WANインターフェイスを介して未使用のTCPポートを閉じたいと考えています。

重要事項: 特定のTCP/UDPポートで着信トラフィックをブロックする計画を立てる前に、『RecoverPointセキュリティ構成ガイド』を参照して、各TCP/UDPポートの機能と影響を把握してください。RecoverPoint内ではなく、ネットワーク ファイアウォール上のポートを常にブロックすることをお勧めします

以下は、WAN経由で最も使用されていないポートです
80 tcp
443 tcp
3260 tcp
7115 tcp
7225 tcp
5021 tcp
5042 tcp
5044 tcp
5045 tcp
5050 tcp

手順: この問題には解決策がありますが、Dell EMCテクニカル サポート担当者の介入が必要です。この手順では、iptables.rulesに新しいルールを追加するスクリプトを各RecoverPointアプライアンスで実行する必要があります。テクニカル サポートについては、Dell EMCカスタマー サポート センターまたはサービス担当者にお問い合わせいただき、このDell EMCナレッジベース ソリューションIDを伝えてください。
 

その他の情報

このコンテンツは、次の言語に翻訳されています。 
https://downloads.dell.com/TranslatedPDF/AR-SA_540047.pdf
https://downloads.dell.com/TranslatedPDF/DE_540047.pdf
https://downloads.dell.com/TranslatedPDF/ES_540047.pdf
https://downloads.dell.com/TranslatedPDF/ES-XL_540047.pdf
https://downloads.dell.com/TranslatedPDF/FR_540047.pdf
https://downloads.dell.com/TranslatedPDF/IT_540047.pdf
https://downloads.dell.com/TranslatedPDF/JA_540047.pdf
https://downloads.dell.com/TranslatedPDF/KO_540047.pdf
https://downloads.dell.com/TranslatedPDF/NL_540047.pdf
https://downloads.dell.com/TranslatedPDF/PT_540047.pdf
https://downloads.dell.com/TranslatedPDF/PT-BR_540047.pdf
https://downloads.dell.com/TranslatedPDF/RU_540047.pdf
https://downloads.dell.com/TranslatedPDF/SV_540047.pdf
https://downloads.dell.com/TranslatedPDF/ZH-CN_540047.pdf
https://downloads.dell.com/TranslatedPDF/ZH-TW_540047.pdf

対象製品

Storage Software
文書のプロパティ
文書番号: 000019475
文書の種類: How To
最終更新: 26 1月 2026
バージョン:  7
質問に対する他のDellユーザーからの回答を見つける
サポート サービス
お使いのデバイスがサポート サービスの対象かどうかを確認してください。