1.07.3標準
192.0.2.20のTCP 443番へ接続を試み、データ送信セッションを開始せずにポートの応答を確認する。
OpenBSD系ncの構文を使用する。
適切なコマンドはどれか。
× 不正解
OpenBSD系ncの-zはデータを送らず接続可否を調べるモードで、-vは結果を詳しく表示する。宛先ホストとポートを末尾に指定する。
詳細解説
正しい
nc -zv 192.0.2.20 443-zでデータを送らないスキャン動作、-vで結果を詳しく表示する。
-zでzero-I/Oの接続確認、-vで詳細結果を表示し、ホストと443番を正しい順で指定している。
誤り
nc -l 192.0.2.20 443-lは接続待受側として動作する。
-lはローカルで接続を待ち受けるサーバー側動作である。リモートの443番へ接続可否を調べるクライアント操作ではない。
誤り
nc -u 192.0.2.20 443-uはUDPを使用し、要求されたTCPの確認ではない。
-uを付けるとUDPを使用する。問題はTCP 443への接続可否を求めているためトランスポートが異なる。
誤り
nc -w 443 192.0.2.20-wの値を待ち時間として扱い、宛先ポート指定が不足する。
-w 443は443秒などのtimeoutとして解釈され、192.0.2.20の後に必要な宛先ポートがない。
実際に確かめる
一時的な検証環境で実行できる例です。
nc -h 2>&1 | sed -n '1,12p'期待される結果
-z、-v、-l、-uなどのオプション概要理解のポイント
- -zはzero-I/O
- -vは詳細表示
- 既定はTCP
確認時の注意
- 確認環境: OpenBSD netcat help / 外部接続なし
- 実装差を避けるため、検証ではncのhelpだけを確認する。
基礎のおさらい
TCP接続確認
接続成功はポートまでの経路と待受を示すが、TLSやHTTPなど上位プロトコルの正常動作までは保証しない。
拒否とtimeout
即時拒否は到達先で待受がない場合、timeoutは経路やフィルター等の問題を示す手掛かりになる。
問題IDKL-102-985
確認環境OpenBSD netcat help / 外部接続なし
最終技術確認2026-08-13
誤り・権利侵害を報告