過去問解きまくり研究所 ホーム

平成25年度 春期 午前 問42

セキュリティ

パケットフィルタリングの問題

パケットフィルタリング型ファイアウォールがルール一覧に基づいてパケットを制御する場合,パケット A に対する制御はどれか。ここで,ファイアウォールでは,ルール一覧に示す番号の 1 から順にルールの適用判断を行い,一つのルールが適用されたときには残りのルールは適用しない。

〔ルール一覧〕注記 * は任意のパターンを表す。

番号送信元アドレス宛先アドレスプロトコル送信元ポート番号宛先ポート番号動作
110.1.2.3****通過禁止
2*10.2.3.*TCP*25通過許可
3*10.1.*TCP*25通過許可
4*****通過禁止

〔パケット A〕

送信元アドレス宛先アドレスプロトコル送信元ポート番号宛先ポート番号
10.1.2.310.2.3.4TCP210025
答えと解説を見る

✓ これが正解ア番号 1 によって,通過を禁止する。

解説

先頭から見て最初に合った規則で決まります。

パケットフィルタリング型ファイアウォールは、規則の一覧を番号の小さい方から順に当てはめていきます。設問は、一つの規則が適用されたら残りは適用しないと断っているので、確かめるべきなのはどの規則なら条件に合うかではなく、先頭から数えて最初に合うのはどれかという点です。番号 1 の行は送信元アドレスを 10.1.2.3 に限っているだけで、宛先もプロトコルもポート番号も任意のパターンです。パケット A の送信元アドレスは 10.1.2.3 ですから、この行だけで条件がそろい、動作の欄に書かれた通過禁止が適用されます。判断はここで終わるため、後ろに並ぶ行は読まれません。狭い条件を先に置いた一覧では、後ろにある広い許可までパケットが届かないことがあります。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成25年度 春期 基本情報技術者試験 午前 問42(改変:原典の図表をテキストに書き起こした)

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)