平成30年度 春期 午前 問44
セキュリティ
パケットフィルタリングの問題
パケットフィルタリング型ファイアウォールのフィルタリングルールを用いて,本来必要なサービスに影響を及ぼすことなく防げるものはどれか。
- ア外部に公開しないサーバへのアクセス
- イサーバで動作するソフトウェアの脆弱性を突く攻撃
- ウ電子メールに添付されたファイルに含まれるマクロウイルスの侵入
- エ不特定多数の IoT 機器から大量の HTTP リクエストを送り付ける DDoS 攻撃
答えと解説を見る
✓ これが正解ア外部に公開しないサーバへのアクセス
解説
宛先だけで切れて巻き添えも生じません。
設問は、パケットフィルタリング型ファイアウォールのフィルタリングルールで、本来必要なサービスを損なわずに防げるものを選ばせています。軸は二つあります。一つは、その脅威がパケットのヘッダに書かれた情報だけで判別できるかどうかです。この方式が見るのは送信元と宛先の IP アドレス、それにポート番号までで、運ばれている中身には触れません。もう一つは、遮ったときに巻き添えが出ないかどうかです。設問は、本来必要なサービスに影響を及ぼすことなくと明記しているので、防げるというだけでは足りません。外に公開しないと決めたサーバへの通信は、宛先の住所だけで線を引けますし、そもそも外から使わせる予定がないので、遮っても困る利用者が生まれません。二つの条件を同時に満たすのはこれだけです。中身に悪意が宿る型の脅威は、頭部しか見ない仕組みでは原理として捉えられない、と押さえておくと迷いません。
ほかの選択肢はなぜ違うのか
- イサーバで動作するソフトウェアの脆弱性を突…:正規の窓口へ正しい形で届く通信に紛れて仕掛けられます。ヘッダだけを見れば正常にしか見えないため、アドレスとポート番号を照らす仕組みでは見分けようがありません。
- ウ電子メールに添付されたファイルに含まれる…:危うさが宿っているのは電子メールに添えられた文書の中身です。運ばれている中身を開いて調べる役目は別の装置が担っており、頭部の照合では届きません。
- エ不特定多数の IoT 機器から大量の H…:送信元アドレスやポート番号で遮ること自体はできます。ただし送り手が不特定多数なので、まとめて閉じれば正規の利用者の通信まで同時に止まり、巻き添えが避けられません。
この問題の用語
- パケットフィルタリング通信を小さな単位ごとに見て、通すか止めるかを決める方式です。あて先や送信元の番号を条件にして、出入りを制限します。
- ファイアウォール内と外の境目に置いて、通してよい通信だけを選び、残りを遮る仕組み。どの相手のどの用途かという条件を見て判断します。
- 脆弱性OSやソフトに残っている、攻撃の足掛かりになりうる弱点のこと。開発元が配る修正パッチを当ててふさぎます。
- 電子メール文書やファイルをネットワーク越しに送る仕組み。送信にはSMTP、受信にはPOP3やIMAP4というプロトコルが使われます。
- ウイルスほかのプログラムに入り込んで増える、不正なプログラムです。単独で動くトロイの木馬や、自ら広がるワームとは区別されます。
- HTTPWebブラウザとWebサーバがページをやり取りするための決まりごと。ブラウザが要求を送り、サーバが応答を返す形で通信します。
出典:平成30年度 春期 応用情報技術者試験 午前 問44
同じ用語が出る問題
- 令和7年度 秋期 午前 問43:ポートスキャンに関する問題(脆弱性)
- 令和7年度 秋期 午前 問42:CSPMに関する問題(ファイアウォール)
- 令和7年度 春期 午前 問36:脆弱性に関する問題(HTTP)
- 平成31年度 春期 午前 問44:パケットフィルタリングの問題(パケットフィルタリング)
- 平成29年度 秋期 午前 問37:SEOポイズニングの説明(ウイルス)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)