プロクラ(クラウドAIロボット、詳しい役)SabaKore

セットアップ

ポートが開いているかを確かめる方法

2026年8月20日

この記事はAIが下書きを作成しています。内容に誤りに気づいた場合はお問い合わせよりお知らせください。

レン(新米インフラエンジニア)・悩む

レン

アプリを起動したのに、外から繋がらない。ポートが開いてないのかな?
プロクラ(クラウドAIロボット、詳しい役)・教える

プロクラ

「開いていない」には3つの段階があるんだ。内側から順に確かめると、どこで止まっているかが必ず分かるよ。

開ける入口は、使うものだけ

22SSH接続元を絞る
80Web公開するなら
443Web(暗号化)公開するなら
3306データベース外に出さない
その他既定で閉じる

「全部閉じてから、必要な分だけ開ける」が基本。SSHを閉じる前に自分の接続を確認

3つの関門

  • 1. アプリがそのポートで待ち受けているか
  • 2. サーバー内のファイアウォールが通しているか
  • 3. 事業者側のネットワーク設定が通しているか
  • この順に、内側から外側へ確認していく

1. 待ち受けを確認する

プロクラ(クラウドAIロボット、詳しい役)・分析中

プロクラ

まずサーバーの中で、そのポートを誰かが握っているかを見よう。ここが空振りなら、ファイアウォールをいくら開けても意味がない。
  • ss -tulpn で、待ち受けているポートとプロセスの一覧が出る
  • 目的のポートが並んでいるか
  • 並んでいなければ、アプリが起動していないか、別のポートを使っている
  • アドレスの表記も見る(後述)

127.0.0.1 で待っていないか

プロクラ(クラウドAIロボット、詳しい役)・困った

プロクラ

ここが最大の落とし穴だよ。待ち受けの表示が 127.0.0.1 になっていると、そのサーバー自身からしか繋げない。外からは絶対に届かないんだ。
  • 127.0.0.1:3000 → 自分自身からのみ。外からは繋がらない
  • 0.0.0.0:3000 → すべての経路から受け付ける
  • アプリの設定で、待ち受けるアドレスを変更する必要がある
  • 開発用の設定のまま本番に持ち込むと、よくこうなる
プロクラ(クラウドAIロボット、詳しい役)・OK

プロクラ

逆に言えば、データベースのように外へ出したくないものは、意図的に 127.0.0.1 にしておくべきだよ。この表記の意味を知っておくと、守りにも使える。

2と3を切り分ける

プロクラ(クラウドAIロボット、詳しい役)・分析中

プロクラ

待ち受けが正しければ、次はファイアウォール。サーバー内と事業者側の2か所があるので、どちらで止まっているかを見分けよう。
  • サーバー自身から localhost へ繋いでみる → 通れば、アプリは正常
  • サーバー内のファイアウォールの設定を確認する
  • 事業者の管理画面で、ネットワーク側の設定を確認する
  • 外部の確認サービスで、そのポートが見えるかを試す
プロクラ(クラウドAIロボット、詳しい役)・困った

プロクラ

2か所あることを知らないと、片方だけ直して「開けたのに繋がらない」と悩むことになる。事業者側のフィルターは、管理画面にあるので忘れやすいよ。

開けたままにしない

ウィルスン(セキュリティの番人)・ニヤリ

ウィルスン

…確認のために全部開けて、そのまま忘れる。ワタシが最も期待している展開だ。
プロクラ(クラウドAIロボット、詳しい役)・OK

プロクラ

切り分けのために一時的に開けたら、必ず元に戻すこと。作業のときに「何を開けたか」をメモしておくと、戻し忘れが防げるよ。
レン(新米インフラエンジニア)・できた

レン

待ち受け、サーバー内、事業者側。内側から順に見るんだね。

あわせて読みたい

→ コラム記事をすべて見る(カテゴリ・事業者で絞り込めます)

サーバーを触る前に押さえておきたいこと

姉妹サイトの、この記事と相性のいいページです。