バナーチェック【banner grabbing】バナーグラビング

概要

バナーチェックとは、稼働中のサーバへ外部から接続して返ってくる識別情報(バナー)を調べ、動作しているソフトウェアの種類やバージョンを特定する手法。セキュリティ診断の一環として行われるほか、攻撃者による侵入前の情報収集(偵察)にも利用される。
バナーチェックのイメージ画像

多くのサーバソフトウェアは、外部から接続が確立された直後に製品名やバージョン番号、開発元などを記した短い文字情報を自動送信する。このメッセージを「バナー」(banner)と呼び、HTTPFTPSSHSMTPなど様々なプロトコルで用いられる。ターミナルソフトなどで接続を試みて、このバナー情報を調べることをバナーチェックという。

バナーチェックはTelnetNetcatなどの対話型接続ツールを使って手作業で行うこともできるが、NmapやNessusのようなセキュリティスキャナで各ポートへの接続を自動化するのが一般的である。取得したバナー情報をCVENVDなどの既知の脆弱性データベースと照合すれば、そのバージョンに未修正の欠陥が存在するかどうかを判定できる。

バナーチェック自体は対象システムに不正侵入したりデータ改竄したりするものではないが、攻撃者が本格的な攻撃を試みる前段階の偵察活動として行われる。古いバージョンのソフトウェアが動作していると判明した場合、既知の脆弱性に対応した攻撃手法を選択する材料となるためである。システム管理者が自組織のサーバに対して実施し、想定外のサービスが外部に公開されていないかを確認する監査目的でも用いられる。

防御策としては、バナーに含まれる情報を削除・偽装する設定変更が一般的である。例えば、Apacheであれば「ServerTokens Prod」の設定でバージョン情報の露出を抑制でき、OpenSSHも設定ファイルでバナー内容を変更できる。ただし、ポートの開放状況や通信の応答パターンからソフトウェアを推定する「フィンガープリンティング」(fingerprinting)は、バナーを隠しても防げない。不要なサービスの停止やソフトウェアの最新版への更新といった基本的な対策と組み合わせて運用することが求められる。

(2026.6.15更新)
 

他の辞典等による「バナーチェック」の解説 (外部サイト)

この記事の著者 : (株)インセプト IT用語辞典 e-Words 編集部
1997年8月より「IT用語辞典 e-Words」を執筆・編集しています。累計公開記事数は1万ページ以上、累計サイト訪問者数は1億人以上です。学術論文や官公庁の資料などへも多数の記事が引用・参照されています。