過去問解きまくり研究所 ホーム

技術的セキュリティ対策とセキュリティ製品|平成30年度 春期 情報セキュリティマネジメント試験 午前 問18

社内ネットワークとインターネットの接続点に,ステートフルインスペクション機能をもたない,静的なパケットフィルタリング型のファイアウォールを設置している。このネットワーク構成において,社内のPCからインターネット上のSMTPサーバに電子メールを送信できるようにするとき,ファイアウォールで通過を許可するTCPパケットのポート番号の組合せはどれか。ここで,SMTP通信には,デフォルトのポート番号を使うものとする。

解説

行きは宛先25、帰りは送信元25の組合せになります。

電子メールを送るときの通信では、受け側のサーバが決まった番号で待ち受けます。SMTPの既定の番号は25なので、PCから出ていくパケットは宛先が25です。接続しに行くPC側は、そのつど空いている1024以上の番号を使うため、送信元は1024以上になります。応答はちょうど逆向きで、送信元が25、宛先がPC側の1024以上です。今回のファイアウォールは通信の状態を覚えないパケットフィルタリング型なので、行きと帰りの両方をそれぞれ許可しなければ、やり取りが成り立ちません。したがって、行きが送信元1024以上・宛先25、帰りが送信元25・宛先1024以上という組合せになります。

ほかの選択肢はなぜ違うのか

この問題に関係する言葉

出典:平成30年度 春期 情報セキュリティマネジメント試験 午前 問18(改変:原典の表をテキストに書き起こした)

この問題を演習で解く

同じ単元をまとめて解くなら技術的セキュリティ対策とセキュリティ製品へ。

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)