Windows Amazon Machine Image (AMI) のポートとプロトコル - Amazon Elastic Compute Cloud

Windows Amazon Machine Image (AMI) のポートとプロトコル

Windows Amazon マシンイメージ のワークロード別のポート、プロトコル、および手順を次の表に示します。

AllJoyn ルーター

OS ルール 説明 ポート プロトコル 方向

Windows Server 2016

[Windows Server 2019]

Windows Server 2022

AllJoyn ルーター (TCP-In) AllJoyn ルータートラフィックのインバウンドルール [TCP]

ローカル: 9955

ローカル: すべて

TCP Eclipse
AllJoyn ルーター (TCP-Out) AllJoyn ルータートラフィックのアウトバウンドルール [TCP]

ローカル: すべて

ローカル: すべて

TCP Out
AllJoyn ルーター (UDP-In) AllJoyn ルータートラフィックのインバウンドルール [UDP]

ローカル: すべて

ローカル: すべて

UDP Eclipse
AllJoyn ルーター (UDP-Out) AllJoyn ルータートラフィックのアウトバウンドルール [UDP]

ローカル: すべて

ローカル: すべて

UDP Out

Cast to Device

OS ルール 説明 ポート プロトコル 方向

Windows Server 2016

[Windows Server 2019]

Windows Server 2022

Cast to Device 機能 (qWave-TCP-In) Quality Windows Audio Video Experience サービスの使用を許可する Cast to Device 機能のインバウンドルール。[TCP 2177]

ローカル: 2177

ローカル: すべて

TCP Eclipse
Cast to Device 機能 (qWave-TCP-Out) Quality Windows Audio Video Experience サービスの使用を許可する Cast to Device 機能のアウトバウンドルール [TCP 2177] ローカル: すべて

リモート: 2177

TCP Out
Cast to Device 機能 (qWave-UDP-In) Quality Windows Audio Video Experience サービスの使用を許可する Cast to Device 機能のインバウンドルール。[UDP 2177]

ローカル: 2177

ローカル: すべて

UDP Eclipse
Cast to Device 機能 (qWave-UDP-Out) Quality Windows Audio Video Experience サービスの使用を許可する Cast to Device 機能のアウトバウンドルール [UDP 2177] ローカル: すべて

リモート: 2177

UDP Out
Cast to Device SSDP Discovery (UDP-In) SSDP を使用した Cast to Device ターゲットの検出を許可するインバウンドルール ローカル: Ply2Disc

ローカル: すべて

UDP Eclipse
Cast to Device ストリーミングサーバー (HTTP-Streaming-In) HTTP を使用したストリーミングを許可する Cast to Device サーバーのインバウンドルール。[TCP 10246] ローカル: 10246

ローカル: すべて

TCP Eclipse
Cast to Device ストリーミングサーバー (RTCP-Streaming-In) RTSP および RTP を使用したストリーミングを許可する Cast to Device サーバーのインバウンドルール。[UDP] ローカル: すべて

ローカル: すべて

UDP Eclipse
Cast to Device ストリーミングサーバー (RTP-Streaming-Out) RTSP および RTP を使用したストリーミングを許可する Cast to Device サーバーのアウトバウンドルール [UDP] ローカル: すべて

ローカル: すべて

UDP Out
Cast to Device ストリーミングサーバー (RTSP-Streaming-In) RTSP および RTP を使用したストリーミングを許可する Cast to Device サーバーのインバウンドルール。[TCP 23554, 23555, 23556] ローカル: 235、542、355、523、556

ローカル: すべて

TCP Eclipse
Cast to Device UPnP イベント (TCP-In) Cast to Device ターゲットからの UPnP イベントの受信を許可するインバウンドルール ローカル: 2869

ローカル: すべて

TCP Eclipse

コアネットワーキング

Windows Server 2016, 2019, and 2022
OS ルール 定義 ポート プロトコル 方向

Windows Server 2016

[Windows Server 2019]

Windows Server 2022

Destination Unreachable (ICMPv6-In) Destination Unreachable (送信先に到達できません) エラーメッセージは、パケットが通過するすべてのノードから送信され、輻輳以外の理由でパケットを転送できないことを示します。

ICMPv6

Eclipse
Destination Unreachable Fragmentation Needed (ICMPv4-In) Destination Unreachable Fragmentation Needed エラーメッセージは、パケットが通過するノードから送信されます。これは、フラグメンテーションが必要であり、don't fragment ビットが設定されているためにパケットを転送できないことを示します。

ICMPv4

Eclipse
コアネットワーキング - DNS (UDP-Out) DNS リクエストを許可するアウトバウンドルール。このルールに一致するリクエストに基づく DNS レスポンスは、送信元アドレスに関係なく許可されます。この動作は、ルーズなソースマッピングとして分類されます。

ローカル: すべて

リモート: 53

UDP Out
Dynamic Host Configuration Protocol (DHCP-In) ステートフルな自動設定の DHCP (Dynamic Host Configuration Protocol) メッセージを許可します。

ローカル: 68

リモート: 67

UDP Eclipse
Dynamic Host Configuration Protocol (DHCP-Out) ステートフルな自動設定の DHCP (Dynamic Host Configuration Protocol) メッセージを許可します。

ローカル: 68

リモート: 67

UDP Out
Dynamic Host Configuration Protocol for IPv6(DHCPV6-In) ステートフルおよびステートレスな自動設定の DHCPV6 (Dynamic Host Configuration Protocol for IPv6) メッセージを許可します。

ローカル: 546

リモート: 547

UDP Eclipse
Dynamic Host Configuration Protocol for IPv6(DHCPV6-Out) ステートフルおよびステートレスな自動設定の DHCPV6 (Dynamic Host Configuration Protocol for IPv6) メッセージを許可します。

ローカル: 546

リモート: 547

UDP Out
コアネットワーキング - グループポリシー (LSASS-Out) グループポリシーの更新のリモート LSASS トラフィックを許可するアウトバウンドルール。

ローカル: すべて

ローカル: すべて

TCP Out
コアネットワーキング - グループポリシー (NP-Out) コアネットワーキング - グループポリシー (NP-Out)

ローカル: すべて

リモート: 445

TCP Out
コアネットワーキング - グループポリシー (TCP-Out) グループポリシーの更新のリモート RPC トラフィックを許可するアウトバウンドルール。

ローカル: すべて

ローカル: すべて

TCP Out
Internet Group Management Protocol (IGMP-In) IGMP メッセージは、マルチキャストグループを作成、参加、および開始するためにノードで送受信されます。 2 Eclipse
コアネットワーキング - Internet Group Management Protocol (IGMP-Out) IGMP メッセージは、マルチキャストグループを作成、参加、および開始するためにノードで送受信されます。 2 Out
コアネットワーキング - IPHTTPS (TCP-In) IPHTTPS トンネリングテクノロジーによる HTTP プロキシとファイアウォール間の接続を許可するインバウンド TCP ルール。

ローカル: IPHTPS

ローカル: すべて

TCP Eclipse
コアネットワーキング - IPHTTPS (TCP-Out) IPHTTPS トンネリングテクノロジーによる HTTP プロキシとファイアウォール間の接続を許可するアウトバウンド TCP ルール。

ローカル: すべて

リモート: IPHTPS

TCP Out
IPv6 (IPv6-In) ISATAP (Intra-Site Automatic Tunnel Addressing Protocol) および 6to4 トンネリングサービスの IPv6 トラフィックを許可するために必要なインバウンドルール。 41 Eclipse
IPv6 (IPv6-Out) ISATAP (Intra-Site Automatic Tunnel Addressing Protocol) および 6to4 トンネリングサービスの IPv6 トラフィックを許可するために必要なアウトバウンドルール。 41 Out
Multicast Listener Done (ICMPv6-In) Multicast Listener Done メッセージは、サブネット上の特定のマルチキャストアドレスにメンバーが残っていないことをローカルルーターに通知します。

ICMPv6

Eclipse
Multicast Listener Done (ICMPv6-Out) Multicast Listener Done メッセージは、サブネット上の特定のマルチキャストアドレスにメンバーが残っていないことをローカルルーターに通知します。

ICMPv6

Out
Multicast Listener Query (ICMPv6-In) IPv6 マルチキャスト対応ルーターは、Multicast Listener Query メッセージを使用して、マルチキャストグループメンバーシップのリンクをクエリします。

ICMPv6

Eclipse
Multicast Listener Query (ICMPv6-Out) IPv6 マルチキャスト対応ルーターは、Multicast Listener Query メッセージを使用して、マルチキャストグループメンバーシップのリンクをクエリします。

ICMPv6

Out
Multicast Listener Report (ICMPv6-In) Multicast Listener Report メッセージは、特定のマルチキャストアドレスでマルチキャストトラフィックを受信する際、または Multicast Listener Query への応答として、即座にレポートするためにリスニングノードで使用されます。

ICMPv6

Eclipse
Multicast Listener Report (ICMPv6-Out) Multicast Listener Report メッセージは、特定のマルチキャストアドレスでマルチキャストトラフィックを受信する際、または Multicast Listener Query への応答として、即座にレポートするためにリスニングノードで使用されます。

ICMPv6

Out
Multicast Listener Report v2 (ICMPv6-In) Multicast Listener Report v2 メッセージは、特定のマルチキャストアドレスでマルチキャストトラフィックを受信するか、Multicast Listener Query に応答することで、即座にレポートするためにリスニングノードで使用されます。

ICMPv6

Eclipse
Multicast Listener Report v2 (ICMPv6-Out) Multicast Listener Report v2 メッセージは、特定のマルチキャストアドレスでマルチキャストトラフィックを受信するか、Multicast Listener Query に応答することで、即座にレポートするためにリスニングノードで使用されます。

ICMPv6

Out
Neighbor Discovery Advertisement (ICMPv6-In) Neighbor Discovery Advertisement (近隣探索広告) メッセージは、リンク層アドレスの変更を他のノードに通知するため、または Neighbor Discovery Solicitation (近隣探索要請) に応じて、ノードによって送信されます。

ICMPv6

Eclipse
Neighbor Discovery Advertisement (ICMPv6-Out) Neighbor Discovery Advertisement (近隣探索広告) メッセージは、リンク層アドレスの変更を他のノードに通知するため、または Neighbor Discovery Solicitation (近隣探索要請) に応じて、ノードによって送信されます。

ICMPv6

Out
Neighbor Discovery Solicitation (ICMPv6-In) Neighbor Discovery Solicitations (近隣探索要請) は、別のオンリンク IPv6 ノードのリンク層アドレスを探索するためにノードによって送信されます。

ICMPv6

Eclipse
Neighbor Discovery Solicitation (ICMPv6-Out) Neighbor Discovery Solicitations (近隣探索要請) は、別のオンリンク IPv6 ノードのリンク層アドレスを探索するためにノードによって送信されます。

ICMPv6

Out
Packet Too Big (ICMPv6-In) Packet Too Big エラーメッセージは、パケットが通過するノードから送信され、パケットが次のリンクに対して大きすぎるため、パケットを転送できないことを示します。

ICMPv6

Eclipse
Packet Too Big (ICMPv6-Out) Packet Too Big エラーメッセージは、パケットが通過するノードから送信され、パケットが次のリンクに対して大きすぎるため、パケットを転送できないことを示します。

ICMPv6

Out
Parameter Problem (ICMPv6-In) パケットが誤って生成されると、Parameter Problem エラーメッセージがノードより送信されます。

ICMPv6

Eclipse
Parameter Problem (ICMPv6-Out) パケットが誤って生成されると、Parameter Problem エラーメッセージがノードより送信されます。

ICMPv6

Out
Router Advertisement (ICMPv6-In) Router Advertisement メッセージは、ステートレスな自動設定を目的として、ルーターから他のノードに送信されます。

ICMPv6

Eclipse
Router Advertisement (ICMPv6-Out) Router Advertisement メッセージは、ステートレスな自動設定を目的として、ルーターから他のノードに送信されます。

ICMPv6

Out
Router Solicitation (ICMPv6-In) Router Solicitation メッセージは、ステートレスな自動設定を目的として、ルーターを探しているノードより送信されます。

ICMPv6

Eclipse
Router Solicitation (ICMPv6-Out) Router Solicitation メッセージは、ステートレスな自動設定を目的として、ルーターを探しているノードより送信されます。

ICMPv6

Out
コアネットワーキング - Teredo (UDP-In) Teredo エッジトラバーサルを許可するインバウンド UDP ルール。このテクノロジーは、IPv6/IPv4 ホストが IPv4 ネットワークアドレス変換の背後にある場合、ユニキャスト IPv6 トラフィックのアドレス割り当てと自動トンネリングを提供します。

ローカル: Teredo

ローカル: すべて

UDP Eclipse
コアネットワーキング - Teredo (UDP-Out) Teredo エッジトラバーサルを許可するアウトバウンド UDP ルール。このテクノロジーは、IPv6/IPv4 ホストが IPv4 ネットワークアドレス変換の背後にある場合、ユニキャスト IPv6 トラフィックのアドレス割り当てと自動トンネリングを提供します。

ローカル: すべて

ローカル: すべて

UDP Out
Time Exceeded (ICMPv6-In) Hop Limit 値がパス上の任意のポイントでゼロにデクリメントされると、パケットが通過するノードから Time Exceeded エラーメッセージが生成されます。

ICMPv6

In
Time Exceeded (ICMPv6-Out) Hop Limit 値がパス上の任意のポイントでゼロにデクリメントされると、パケットが通過するノードから Time Exceeded エラーメッセージが生成されます。

ICMPv6

Out
Windows Server 2012 and 2012 R2
OS ルール 定義 ポート プロトコル 方向

Windows Server 2012

Windows Server 2012 R2

Destination Unreachable (ICMPv6-In) Destination Unreachable (送信先に到達できません) エラーメッセージは、パケットが通過するすべてのノードから送信され、輻輳以外の理由でパケットを転送できないことを示します。

ローカル: 68

リモート: 67

ICMPv6

Eclipse
Destination Unreachable Fragmentation Needed (ICMPv4-In) Destination Unreachable Fragmentation Needed エラーメッセージは、パケットが通過するノードから送信されます。これは、フラグメンテーションが必要であり、don't fragment ビットが設定されているためにパケットを転送できないことを示します。

ローカル: 68

リモート: 67

ICMPv4

Eclipse
コアネットワーキング - DNS (UDP-Out) DNS リクエストを許可するアウトバウンドルール。このルールに一致するリクエストに基づく DNS レスポンスは、送信元アドレスに関係なく許可されます。この動作は、ルーズなソースマッピングとして分類されます。

ローカル: すべて

リモート: 53

UDP Out
Dynamic Host Configuration Protocol (DHCP-In) ステートフルな自動設定の DHCP (Dynamic Host Configuration Protocol) メッセージを許可します。

ローカル: 68

リモート: 67

UDP Eclipse
Dynamic Host Configuration Protocol (DHCP-Out) ステートフルな自動設定の DHCP (Dynamic Host Configuration Protocol) メッセージを許可します。

ローカル: 68

リモート: 67

UDP Out
Dynamic Host Configuration Protocol for IPv6(DHCPV6-In) ステートフルおよびステートレスな自動設定の DHCPV6 (Dynamic Host Configuration Protocol for IPv6) メッセージを許可します。

ローカル: 546

リモート: 547

UDP Eclipse
Dynamic Host Configuration Protocol for IPv6(DHCPV6-Out) ステートフルおよびステートレスな自動設定の DHCPV6 (Dynamic Host Configuration Protocol for IPv6) メッセージを許可します。

ローカル: 546

リモート: 547

UDP Out
コアネットワーキング - グループポリシー (LSASS-Out) グループポリシーの更新のリモート LSASS トラフィックを許可するアウトバウンドルール。

ローカル: すべて

ローカル: すべて

TCP Out
コアネットワーキング - グループポリシー (NP-Out) コアネットワーキング - グループポリシー (NP-Out)

ローカル: すべて

リモート: 445

TCP Out
コアネットワーキング - グループポリシー (TCP-Out) グループポリシーの更新のリモート RPC トラフィックを許可するアウトバウンドルール。

ローカル: すべて

ローカル: すべて

TCP Out
Internet Group Management Protocol (IGMP-In) IGMP メッセージは、マルチキャストグループを作成、参加、および開始するためにノードで送受信されます。

ローカル: 68

リモート: 67

2 Eclipse
コアネットワーキング - Internet Group Management Protocol (IGMP-Out) IGMP メッセージは、マルチキャストグループを作成、参加、および開始するためにノードで送受信されます。

ローカル: 68

リモート: 67

2 Out
コアネットワーキング - IPHTTPS (TCP-In) IPHTTPS トンネリングテクノロジーによる HTTP プロキシとファイアウォール間の接続を許可するインバウンド TCP ルール。

ローカル: IPHTPS

ローカル: すべて

TCP Eclipse
コアネットワーキング - IPHTTPS (TCP-Out) IPHTTPS トンネリングテクノロジーによる HTTP プロキシとファイアウォール間の接続を許可するアウトバウンド TCP ルール。

ローカル: すべて

リモート: IPHTPS

TCP Out
IPv6 (IPv6-In) ISATAP (Intra-Site Automatic Tunnel Addressing Protocol) および 6to4 トンネリングサービスの IPv6 トラフィックを許可するために必要なインバウンドルール。

ローカル: すべて

リモート: 445

41 Eclipse
IPv6 (IPv6-Out) ISATAP (Intra-Site Automatic Tunnel Addressing Protocol) および 6to4 トンネリングサービスの IPv6 トラフィックを許可するために必要なアウトバウンドルール。

ローカル: すべて

リモート: 445

41 Out
Multicast Listener Done (ICMPv6-In) Multicast Listener Done メッセージは、サブネット上の特定のマルチキャストアドレスにメンバーが残っていないことをローカルルーターに通知します。

ローカル: 68

リモート: 67

ICMPv6

Eclipse
Multicast Listener Done (ICMPv6-Out) Multicast Listener Done メッセージは、サブネット上の特定のマルチキャストアドレスにメンバーが残っていないことをローカルルーターに通知します。

ローカル: 68

リモート: 67

ICMPv6

Out
Multicast Listener Query (ICMPv6-In) IPv6 マルチキャスト対応ルーターは、Multicast Listener Query メッセージを使用して、マルチキャストグループメンバーシップのリンクをクエリします。

ローカル: 68

リモート: 67

ICMPv6

Eclipse
Multicast Listener Query (ICMPv6-Out) IPv6 マルチキャスト対応ルーターは、Multicast Listener Query メッセージを使用して、マルチキャストグループメンバーシップのリンクをクエリします。

ローカル: 68

リモート: 67

ICMPv6

Out
Multicast Listener Report (ICMPv6-In) Multicast Listener Report メッセージは、特定のマルチキャストアドレスでマルチキャストトラフィックを受信する際、または Multicast Listener Query への応答として、即座にレポートするためにリスニングノードで使用されます。

ローカル: 68

リモート: 67

ICMPv6

Eclipse
Multicast Listener Report (ICMPv6-Out) Multicast Listener Report メッセージは、特定のマルチキャストアドレスでマルチキャストトラフィックを受信する際、または Multicast Listener Query への応答として、即座にレポートするためにリスニングノードで使用されます。

ローカル: 68

リモート: 67

ICMPv6

Out
Multicast Listener Report v2 (ICMPv6-In) Multicast Listener Report v2 メッセージは、特定のマルチキャストアドレスでマルチキャストトラフィックを受信するか、Multicast Listener Query に応答することで、即座にレポートするためにリスニングノードで使用されます。

ローカル: 68

リモート: 67

ICMPv6

Eclipse
Multicast Listener Report v2 (ICMPv6-Out) Multicast Listener Report v2 メッセージは、特定のマルチキャストアドレスでマルチキャストトラフィックを受信するか、Multicast Listener Query に応答することで、即座にレポートするためにリスニングノードで使用されます。

ローカル: 68

リモート: 67

ICMPv6

Out
Neighbor Discovery Advertisement (ICMPv6-In) Neighbor Discovery Advertisement (近隣探索広告) メッセージは、リンク層アドレスの変更を他のノードに通知するため、または Neighbor Discovery Solicitation (近隣探索要請) に応じて、ノードによって送信されます。

ローカル: 68

リモート: 67

ICMPv6

Eclipse
Neighbor Discovery Advertisement (ICMPv6-Out) Neighbor Discovery Advertisement (近隣探索広告) メッセージは、リンク層アドレスの変更を他のノードに通知するため、または Neighbor Discovery Solicitation (近隣探索要請) に応じて、ノードによって送信されます。

ローカル: 68

リモート: 67

ICMPv6

Out
Neighbor Discovery Solicitation (ICMPv6-In) Neighbor Discovery Solicitations (近隣探索要請) は、別のオンリンク IPv6 ノードのリンク層アドレスを探索するためにノードによって送信されます。

ローカル: 68

リモート: 67

ICMPv6

Eclipse
Neighbor Discovery Solicitation (ICMPv6-Out) Neighbor Discovery Solicitations (近隣探索要請) は、別のオンリンク IPv6 ノードのリンク層アドレスを探索するためにノードによって送信されます。

ローカル: 68

リモート: 67

ICMPv6

Out
Packet Too Big (ICMPv6-In) Packet Too Big エラーメッセージは、パケットが通過するノードから送信され、パケットが次のリンクに対して大きすぎるため、パケットを転送できないことを示します。

ローカル: 68

リモート: 67

ICMPv6

Eclipse
Packet Too Big (ICMPv6-Out) Packet Too Big エラーメッセージは、パケットが通過するノードから送信され、パケットが次のリンクに対して大きすぎるため、パケットを転送できないことを示します。

ローカル: 68

リモート: 67

ICMPv6

Out
Parameter Problem (ICMPv6-In) パケットが誤って生成されると、Parameter Problem エラーメッセージがノードより送信されます。

ローカル: 68

リモート: 67

ICMPv6

Eclipse
Parameter Problem (ICMPv6-Out) パケットが誤って生成されると、Parameter Problem エラーメッセージがノードより送信されます。

ローカル: 68

リモート: 67

ICMPv6

Out
Router Advertisement (ICMPv6-In) Router Advertisement メッセージは、ステートレスな自動設定を目的として、ルーターから他のノードに送信されます。

ローカル: 68

リモート: 67

ICMPv6

Eclipse
Router Advertisement (ICMPv6-Out) Router Advertisement メッセージは、ステートレスな自動設定を目的として、ルーターから他のノードに送信されます。

ローカル: 68

リモート: 67

ICMPv6

Out
Router Solicitation (ICMPv6-In) Router Solicitation メッセージは、ステートレスな自動設定を目的として、ルーターを探しているノードより送信されます。

ローカル: 68

リモート: 67

ICMPv6

Eclipse
Router Solicitation (ICMPv6-Out) Router Solicitation メッセージは、ステートレスな自動設定を目的として、ルーターを探しているノードより送信されます。

ローカル: 68

リモート: 67

ICMPv6

Out
コアネットワーキング - Teredo (UDP-In) Teredo エッジトラバーサルを許可するインバウンド UDP ルール。このテクノロジーは、IPv6/IPv4 ホストが IPv4 ネットワークアドレス変換の背後にある場合、ユニキャスト IPv6 トラフィックのアドレス割り当てと自動トンネリングを提供します。

ローカル: Teredo

ローカル: すべて

UDP Eclipse
コアネットワーキング - Teredo (UDP-Out) Teredo エッジトラバーサルを許可するアウトバウンド UDP ルール。このテクノロジーは、IPv6/IPv4 ホストが IPv4 ネットワークアドレス変換の背後にある場合、ユニキャスト IPv6 トラフィックのアドレス割り当てと自動トンネリングを提供します。

ローカル: すべて

ローカル: すべて

UDP Out
Time Exceeded (ICMPv6-In) Hop Limit 値がパス上の任意のポイントでゼロにデクリメントされると、パケットが通過するノードから Time Exceeded エラーメッセージが生成されます。

ローカル: 68

リモート: 67

ICMPv6

In
Time Exceeded (ICMPv6-Out) Hop Limit 値がパス上の任意のポイントでゼロにデクリメントされると、パケットが通過するノードから Time Exceeded エラーメッセージが生成されます。

ローカル: 68

リモート: 67

ICMPv6

Out
Windows Server 2008 R2 and SP2
OS ルール 定義 ポート プロトコル 方向

Windows Server 2008 R2

Windows Server 2008 SP2

Destination Unreachable (ICMPv6-In) Destination Unreachable (送信先に到達できません) エラーメッセージは、パケットが通過するすべてのノードから送信され、輻輳以外の理由でパケットを転送できないことを示します。

ローカル: 68

リモート: 67

ICMPv6

Eclipse
Destination Unreachable Fragmentation Needed (ICMPv4-In) Destination Unreachable Fragmentation Needed エラーメッセージは、パケットが通過するノードから送信されます。これは、フラグメンテーションが必要であり、don't fragment ビットが設定されているためにパケットを転送できないことを示します。

ローカル: 68

リモート: 67

ICMPv4

Eclipse
Dynamic Host Configuration Protocol (DHCP-In) ステートフルな自動設定の DHCP (Dynamic Host Configuration Protocol) メッセージを許可します。

ローカル: 68

リモート: 67

UDP Eclipse
Dynamic Host Configuration Protocol (DHCP-Out) ステートフルな自動設定の DHCP (Dynamic Host Configuration Protocol) メッセージを許可します。

ローカル: 68

リモート: 67

UDP Out
Dynamic Host Configuration Protocol for IPv6(DHCPV6-In) ステートフルおよびステートレスな自動設定の DHCPV6 (Dynamic Host Configuration Protocol for IPv6) メッセージを許可します。

ローカル: 546

リモート: 547

UDP Eclipse
Dynamic Host Configuration Protocol for IPv6(DHCPV6-Out) ステートフルおよびステートレスな自動設定の DHCPV6 (Dynamic Host Configuration Protocol for IPv6) メッセージを許可します。

ローカル: 546

リモート: 547

UDP Out
Internet Group Management Protocol (IGMP-In) IGMP メッセージは、マルチキャストグループを作成、参加、および開始するためにノードで送受信されます。

ローカル: 68

リモート: 67

2 Eclipse
IPv6 (IPv6-In) ISATAP (Intra-Site Automatic Tunnel Addressing Protocol) および 6to4 トンネリングサービスの IPv6 トラフィックを許可するために必要なインバウンドルール。

ローカル: すべて

リモート: 445

41 Eclipse
IPv6 (IPv6-Out) ISATAP (Intra-Site Automatic Tunnel Addressing Protocol) および 6to4 トンネリングサービスの IPv6 トラフィックを許可するために必要なアウトバウンドルール。

ローカル: すべて

リモート: 445

41 Out
Multicast Listener Done (ICMPv6-In) Multicast Listener Done メッセージは、サブネット上の特定のマルチキャストアドレスにメンバーが残っていないことをローカルルーターに通知します。

ローカル: 68

リモート: 67

ICMPv6

Eclipse
Multicast Listener Done (ICMPv6-Out) Multicast Listener Done メッセージは、サブネット上の特定のマルチキャストアドレスにメンバーが残っていないことをローカルルーターに通知します。

ローカル: 68

リモート: 67

ICMPv6

Out
Multicast Listener Query (ICMPv6-In) IPv6 マルチキャスト対応ルーターは、Multicast Listener Query メッセージを使用して、マルチキャストグループメンバーシップのリンクをクエリします。

ローカル: 68

リモート: 67

ICMPv6

Eclipse
Multicast Listener Query (ICMPv6-Out) IPv6 マルチキャスト対応ルーターは、Multicast Listener Query メッセージを使用して、マルチキャストグループメンバーシップのリンクをクエリします。

ローカル: 68

リモート: 67

ICMPv6

Out
Multicast Listener Report (ICMPv6-In) Multicast Listener Report メッセージは、特定のマルチキャストアドレスでマルチキャストトラフィックを受信する際、または Multicast Listener Query への応答として、即座にレポートするためにリスニングノードで使用されます。

ローカル: 68

リモート: 67

ICMPv6

Eclipse
Multicast Listener Report (ICMPv6-Out) Multicast Listener Report メッセージは、特定のマルチキャストアドレスでマルチキャストトラフィックを受信する際、または Multicast Listener Query への応答として、即座にレポートするためにリスニングノードで使用されます。

ローカル: 68

リモート: 67

ICMPv6

Out
Multicast Listener Report v2 (ICMPv6-In) Multicast Listener Report v2 メッセージは、特定のマルチキャストアドレスでマルチキャストトラフィックを受信する際、または Multicast Listener Query への応答として、即座にレポートするためにリスニングノードで使用されます。

ローカル: 68

リモート: 67

ICMPv6

Eclipse
Multicast Listener Report v2 (ICMPv6-Out) Multicast Listener Report v2 メッセージは、特定のマルチキャストアドレスでマルチキャストトラフィックを受信する際、または Multicast Listener Query への応答として、即座にレポートするためにリスニングノードで使用されます。

ローカル: 68

リモート: 67

ICMPv6

Out
Neighbor Discovery Advertisement (ICMPv6-In) Neighbor Discovery Advertisement (近隣探索広告) メッセージは、リンク層アドレスの変更を他のノードに通知するため、または Neighbor Discovery Solicitation (近隣探索要請) に応じて、ノードによって送信されます。

ローカル: 68

リモート: 67

ICMPv6

Eclipse
Neighbor Discovery Advertisement (ICMPv6-Out) Neighbor Discovery Advertisement (近隣探索広告) メッセージは、リンク層アドレスの変更を他のノードに通知するため、または Neighbor Discovery Solicitation (近隣探索要請) に応じて、ノードによって送信されます。

ローカル: 68

リモート: 67

ICMPv6

Out
Neighbor Discovery Solicitation (ICMPv6-In) Neighbor Discovery Solicitations (近隣探索要請) は、別のオンリンク IPv6 ノードのリンク層アドレスを探索するためにノードによって送信されます。

ローカル: 68

リモート: 67

ICMPv6

Eclipse
Neighbor Discovery Solicitation (ICMPv6-Out) Neighbor Discovery Solicitations (近隣探索要請) は、別のオンリンク IPv6 ノードのリンク層アドレスを探索するためにノードによって送信されます。

ローカル: 68

リモート: 67

ICMPv6

Out
Packet Too Big (ICMPv6-In) Packet Too Big エラーメッセージは、パケットが通過するノードから送信され、パケットが次のリンクに対して大きすぎるため、パケットを転送できないことを示します。

ローカル: 68

リモート: 67

ICMPv6

Eclipse
Packet Too Big (ICMPv6-Out) Packet Too Big エラーメッセージは、パケットが通過するノードから送信され、パケットが次のリンクに対して大きすぎるため、パケットを転送できないことを示します。

ローカル: 68

リモート: 67

ICMPv6

Out
Parameter Problem (ICMPv6-In) パケットが誤って生成されると、Parameter Problem エラーメッセージがノードより送信されます。

ローカル: 68

リモート: 67

ICMPv6

Eclipse
Parameter Problem (ICMPv6-Out) パケットが誤って生成されると、Parameter Problem エラーメッセージがノードより送信されます。

ローカル: 68

リモート: 67

ICMPv6

Out
Router Advertisement (ICMPv6-In) Router Advertisement メッセージは、ステートレスな自動設定を目的として、ルーターから他のノードに送信されます。

ローカル: 68

リモート: 67

ICMPv6

Eclipse
Router Advertisement (ICMPv6-Out) Router Advertisement メッセージは、ステートレスな自動設定を目的として、ルーターから他のノードに送信されます。

ローカル: 68

リモート: 67

ICMPv6

Out
Router Solicitation (ICMPv6-In) Router Solicitation メッセージは、ステートレスな自動設定を目的として、ルーターを探しているノードより送信されます。

ローカル: 68

リモート: 67

ICMPv6

Eclipse
Router Solicitation (ICMPv6-Out) Router Solicitation メッセージは、ステートレスな自動設定を目的として、ルーターを探しているノードより送信されます。

ローカル: 68

リモート: 67

ICMPv6

Out
Time Exceeded (ICMPv6-In) Hop Limit 値がパス上の任意のポイントでゼロにデクリメントされると、パケットが通過するノードから Time Exceeded エラーメッセージが生成されます。

ローカル: 68

リモート: 67

ICMPv6

In
Time Exceeded (ICMPv6-Out) Hop Limit 値がパス上の任意のポイントでゼロにデクリメントされると、パケットが通過するノードから Time Exceeded エラーメッセージが生成されます。

ローカル: 68

リモート: 67

ICMPv6

Out

配信の最適化

OS ルール 定義 ポート プロトコル 方向

[Windows Server 2019]

Windows Server 2022

DeliveryOptimization-TCP-In 配信の最適化でリモートエンドポイントに接続することを許可するインバウンドルール。

ローカル: 7680

ローカル: すべて

TCP Eclipse
DeliveryOptimization-UDP-In 配信の最適化でリモートエンドポイントに接続することを許可するインバウンドルール。

ローカル: 7680

ローカル: すべて

UDP Eclipse

Diag Track

Windows Server 2019 and 2022
OS ルール 定義 ポート プロトコル 方向

[Windows Server 2019]

Windows Server 2022

Connected User Experiences and Telemetry Unified Telemetry Client Outbound Traffic

ローカル: すべて

リモート: 443

TCP Out
Windows Server 2016
OS ルール 定義 ポート プロトコル 方向
Windows Server 2016 Connected User Experiences and Telemetry Unified Telemetry Client Outbound Traffic

ローカル: すべて

ローカル: すべて

TCP Out

DIAL プロトコルサーバー

OS ルール 定義 ポート プロトコル 方向

Windows Server 2016

[Windows Server 2019]

Windows Server 2022

DIAL プロトコルサーバー (HTTP-In) HTTP を使用したアプリのリモート制御を許可する DIAL プロトコルサーバーのインバウンドルール。

ローカル: 10247

ローカル: すべて

TCP Eclipse

Distributed File System (DFS) の管理

OS ルール 定義 ポート プロトコル 方向
Windows Server 2008 R2 DFS 管理 (SMB-In) SMB トラフィックがファイルサービスのロールを管理できるようにするインバウンドルール。

ローカル: 445

ローカル: すべて

TCP Eclipse
DFS 管理 (WMI-In) WMI トラフィックがファイルサービスのロールを管理できるようにするインバウンドルール。

ローカル: RPC

ローカル: すべて

TCP Eclipse
DFS 管理 (DCOM-In) DCOM トラフィックがファイルサービスのロールを管理できるようにするインバウンドルール。

ローカル: 135

ローカル: すべて

TCP Eclipse
DFS 管理 (TCP-In) TCP トラフィックがファイルサービスのロールを管理できるようにするインバウンドルール。

ローカル: RPC

ローカル: すべて

TCP Eclipse

ファイルとプリンターの共有

OS ルール 定義 ポート プロトコル 方向

Windows Server 2008 R2

Windows Server 2008 SP2

Windows Server 2012

Windows Server 2012 R2

ファイルとプリンターの共有 (Echo Request - ICMPv4-In) Echo Request メッセージは、ping リクエストとして他のノードに送信されます。

ローカル: 5355

ローカル: すべて

ICMPv4

Eclipse
ファイルとプリンターの共有 (Echo Request - ICMPv4-Out) Echo Request メッセージは、ping リクエストとして他のノードに送信されます。

ローカル: 5355

ローカル: すべて

ICMPv4

Out
ファイルとプリンターの共有 (Echo Request - ICMPv6-In) Echo Request メッセージは、ping リクエストとして他のノードに送信されます。

ローカル: 5355

ローカル: すべて

ICMPv6

Eclipse
ファイルとプリンターの共有 (Echo Request - ICMPv6-Out) Echo Request メッセージは、ping リクエストとして他のノードに送信されます。

ローカル: 5355

ローカル: すべて

ICMPv6

Out
ファイルとプリンターの共有 (LLMNR-UDP-In) LLMNR (Link-Local Multicast Name Resolution) を許可するファイルとプリンターの共有のインバウンドルール。

ローカル: 5355

ローカル: すべて

UDP Eclipse
ファイルとプリンターの共有 (LLMNR-UDP-Out) LLMNR (Link-Local Multicast Name Resolution) を許可するファイルとプリンターの共有のアウトバウンドルール。

ローカル: すべて

リモート: 5355

UDP Out
ファイルとプリンターの共有 (NB-Datagram-In) NetBIOS Datagram の送受信を許可するファイルとプリンターの共有のインバウンドルール。

ローカル: 138

ローカル: すべて

UDP Eclipse
ファイルとプリンターの共有 (NB-Datagram-Out) NetBIOS Datagram の送受信を許可するファイルとプリンターの共有のアウトバウンドルール。

ローカル: すべて

リモート: 138

UDP Out
ファイルとプリンターの共有 (NB-Name-In) NetBIOS Name Resolution を許可するファイルとプリンターの共有のインバウンドルール。

ローカル: 137

ローカル: すべて

UDP Eclipse
ファイルとプリンターの共有 (NB-Name-Out) NetBIOS Name Resolution を許可するファイルとプリンターの共有のアウトバウンドルール。

ローカル: すべて

リモート: 137

UDP Out
ファイルとプリンターの共有 (NB-Session-In) NetBIOS Session Service 接続を許可するファイルとプリンターの共有のインバウンドルール。

ローカル: 139

ローカル: すべて

TCP Eclipse
ファイルとプリンターの共有 (NB-Session-Out) NetBIOS Session Service 接続を許可するファイルとプリンターの共有のアウトバウンドルール。

ローカル: すべて

リモート: 139

TCP Out
ファイルとプリンターの共有 (SMB-In) 名前付きパイプを使用した Server Message Block の送受信を許可するファイルとプリンターの共有のインバウンドルール。

ローカル: 445

ローカル: すべて

TCP Eclipse
ファイルとプリンターの共有 (SMB-Out) 名前付きパイプを使用した Server Message Block の送受信を許可するファイルとプリンターの共有のアウトバウンドルール。

ローカル: すべて

リモート: 445

TCP Out
ファイルとプリンターの共有 (スプーラーサービス - RPC) 印刷スプーラーサービスが TCP/RPC 経由で通信することを許可するファイルとプリンターの共有のインバウンドルール。

ローカル: RPC

ローカル: すべて

TCP Eclipse
ファイルとプリンターの共有 (スプーラーサービス - RPC-EPMAP) スプーラーサービスの RPC/TCP トラフィックを許可する RPCSS サービスのインバウンドルール。

ローカル: RPC-EPMap

ローカル: すべて

TCP Eclipse

ファイルサーバーのリモート管理

OS ルール 定義 ポート プロトコル 方向

Windows Server 2008 SP2

Windows Server 2012

Windows Server 2012 R2

ファイルサーバーのリモート管理 (DCOM-In) DCOM トラフィックがファイルサービスのロールを管理できるようにするインバウンドルール。

ローカル: 135

ローカル: すべて

TCP Eclipse
ファイルサーバーのリモート管理 (SMB-In) SMB トラフィックがファイルサービスのロールを管理できるようにするインバウンドルール。

ローカル: 445

ローカル: すべて

TCP Eclipse
WMI-In WMI トラフィックがファイルサービスのロールを管理できるようにするインバウンドルール。

ローカル: RPC

ローカル: すべて

TCP Eclipse

ICMP v4 All

OS ルール ポート プロトコル 方向

Windows Server 2012

Windows Server 2012 R2

すべての ICMP v4

ローカル: 139

ローカル: すべて

ICMPv4

In

Microsoft Edge

OS ルール ポート プロトコル 方向

Windows Server 2022

Microsoft Edge (mDNS-In)

ローカル: 5353

ローカル: すべて

UDP

In

Microsoft Media Foundation Network Source

OS ルール ポート プロトコル 方向

Windows Server 2022

Microsoft Media Foundation Network Source IN [TCP 554]

ローカル: 554, 8554-8558

ローカル: すべて

TCP

Eclipse
Microsoft Media Foundation Network Source IN [UDP 5004-5009]

ローカル: 5000-5020

ローカル: すべて

UDP

In
Microsoft Media Foundation Network Source OUT [TCP ALL]

ローカル: すべて

Remote: 554, 8554-8558

TCP

Eclipse

マルチキャスト

Windows Server 2019 and 2022
OS ルール 定義 ポート プロトコル 方向

[Windows Server 2019]

Windows Server 2022

mDNS (UDP-In) mDNS トラフィックのインバウンドルール。 ローカル: 5353

ローカル: すべて

UDP Eclipse
mDNS (UDP-Out) mDNS トラフィックのアウトバウンドルール。 ローカル: すべて

リモート: 5353

UDP Out
Windows Server 2016
OS ルール 定義 ポート プロトコル 方向

Windows Server 2016

mDNS (UDP-In) mDNS トラフィックのインバウンドルール。 ローカル: mDNS

ローカル: すべて

UDP Eclipse
mDNS (UDP-Out) mDNS トラフィックのアウトバウンドルール。 ローカル: 5353

ローカル: すべて

UDP Out

リモートデスクトップ

Windows Server 2012 R2, 2016, 2019, and 2022
OS ルール 定義 ポート プロトコル 方向

Windows Server 2012 R2

Windows Server 2016

[Windows Server 2019]

Windows Server 2022

リモートデスクトップ - Shadow (TCP-In) 既存のリモートデスクトップセッションのシャドウイングを許可するリモートデスクトップサービスのインバウンドルール。

ローカル: すべて

ローカル: すべて

TCP Eclipse
リモートデスクトップ - ユーザーモード (TCP-In) RDP トラフィックを許可するリモートデスクトップサービスのインバウンドルール。

ローカル: 3389

ローカル: すべて

TCP Eclipse
リモートデスクトップ - ユーザーモード (UDP-In) RDP トラフィックを許可するリモートデスクトップサービスのインバウンドルール。

ローカル: 3389

ローカル: すべて

UDP Eclipse
Windows Server 2012
OS ルール 定義 ポート プロトコル 方向
Windows Server 2012 リモートデスクトップ - ユーザーモード (TCP-In) RDP トラフィックを許可するリモートデスクトップサービスのインバウンドルール。

ローカル: 3389

ローカル: すべて

TCP Eclipse
リモートデスクトップ - ユーザーモード (UDP-In) RDP トラフィックを許可するリモートデスクトップサービスのインバウンドルール。

ローカル: 3389

ローカル: すべて

UDP Eclipse
Windows Server 2008 SP2
OS ルール 定義 ポート プロトコル 方向
Windows Server 2008 SP2 リモートデスクトップ - Shadow (TCP-In) 既存のリモートデスクトップセッションのシャドウイングを許可するリモートデスクトップサービスのインバウンドルール。

ローカル: すべて

ローカル: すべて

TCP Eclipse
リモートデスクトップ - ユーザーモード (TCP-In) RDP トラフィックを許可するリモートデスクトップサービスのインバウンドルール。

ローカル: 3389

ローカル: すべて

TCP Eclipse
リモートデスクトップ - ユーザーモード (UDP-In) RDP トラフィックを許可するリモートデスクトップサービスのインバウンドルール。

ローカル: 3389

ローカル: すべて

UDP Eclipse
Windows Server 2008 R2
OS ルール 定義 ポート プロトコル 方向
Windows Server 2008 R2 RemoteFX (TCP-In) RDP トラフィックを許可するリモートデスクトップサービスのインバウンドルール。

ローカル: 3389

ローカル: すべて

TCP Eclipse
TCP-In RDP トラフィックを許可するリモートデスクトップサービスのインバウンドルール。

ローカル: 3389

ローカル: すべて

TCP Eclipse

Windows Device Management

Windows Server 2022
OS ルール 定義 ポート プロトコル 方向
Windows Server 2022 Windows Device Management Certificate Installer (TCP out) Windows Device Management Certificate Installer からのアウトバウンド TCP トラフィックを許可します。

ローカル: すべて

ローカル: すべて

TCP Out
Windows Device Management Device Enroller (TCP out) Windows Device Management Device Enroller からのアウトバウンド TCP トラフィックを許可します。

ローカル: すべて

リモート: 80, 443

TCP Out
Windows Device Management Enrollment Service (TCP out) Windows Device Management Enrollment Service からのアウトバウンド TCP トラフィックを許可します。

ローカル: すべて

ローカル: すべて

TCP Out
Windows Device Management Sync Client (TCP out) Windows Device Management Sync Client からのアウトバウンド TCP トラフィックを許可します。

ローカル: すべて

ローカル: すべて

TCP Out
Windows Server 2019
OS ルール 定義 ポート プロトコル 方向
Windows Server 2019 Windows Device Management Certificate Installer (TCP out) Windows Device Management Certificate Installer からのアウトバウンド TCP トラフィックを許可します。

ローカル: すべて

ローカル: すべて

TCP Out
Windows Device Management Enrollment Service (TCP out) Windows Device Management Enrollment Service からのアウトバウンド TCP トラフィックを許可します。

ローカル: すべて

ローカル: すべて

TCP Out
Windows Device Management Sync Client (TCP out) Windows Device Management Sync Client からのアウトバウンド TCP トラフィックを許可します。

ローカル: すべて

ローカル: すべて

TCP Out
Windows Enrollment WinRT (TCP Out) Windows Enrollment WinRT からのアウトバウンド TCP トラフィックを許可します。

ローカル: すべて

ローカル: すべて

TCP Out

Windows Feature Experience Pack

OS ルール 定義 ポート プロトコル 方向

Windows Server 2022

Windows Feature Experience Pack Windows Feature Experience Pack すべて Out

Windows Firewall Remote Management

OS ルール 定義 ポート プロトコル 方向

Windows Server 2008 SP2

Windows Server 2012 R2

Windows Firewall Remote Management (RPC) RPC/TCP を使用してリモート管理される Windows Firewall のインバウンドルール。

ローカル: RPC

ローカル: すべて

TCP Eclipse
Windows Firewall Remote Management (RPC-EPMAP) Windows Firewall の RPC/TCP トラフィックを許可する RPCSS サービスのインバウンドルール。

ローカル: RPC-EPMap

ローカル: すべて

TCP Eclipse

Windows Remote Management

OS ルール 定義 ポート プロトコル 方向

Windows Server 2008 R2

Windows Server 2008 SP2

Windows Server 2012

Windows Server 2012 R2

Windows Server 2016

[Windows Server 2019]

Windows Server 2022

Windows Remote Management (HTTP-In) WS-Management を使用した Windows Remote Management のインバウンドルール。

ローカル: 5985

ローカル: すべて

TCP Eclipse

Amazon EC2 セキュリティグループの詳細については、 Windows インスタンスの Amazon EC2 セキュリティグループを参照してください。