平成25年度 春期 午前 問42
セキュリティ
パケットフィルタリングの問題
パケットフィルタリング型ファイアウォールのフィルタリングルールを用いて,本来必要なサービスに影響を及ぼすことなく防げるものはどれか。
- ア外部に公開しないサービスへのアクセス
- イサーバで動作するソフトウェアの脆弱性を突く攻撃
- ウ電子メールに添付されたファイルに含まれるマクロウイルスの侵入
- エ電子メール爆弾などの DoS 攻撃
答えと解説を見る
✓ これが正解ア外部に公開しないサービスへのアクセス
解説
ヘッダだけで決まるものだけが防げます。
パケットフィルタリング型ファイアウォールが手掛かりにできるのは、送信元と宛先のアドレス、ポート番号、プロトコルといった、封筒の表に書いてある情報だけです。中身までは開きません。ですから防げるのは、この表書きだけで通してよいかどうかが決まるものに限られます。外へ公開していないサービスは、使うポート番号が決まっています。外部からその番号宛の通信を落とす一行を書けば、公開しているサービスのポートはそのまま開けておけますから、必要な通信は何も損なわれません。設問が、本来必要なサービスに影響を及ぼすことなく、と念を押しているのは、この条件まで満たす選択肢を名指しするためです。守りの道具を選ぶときは、防ぎたいものが表書きで見分けられるのか、それとも中身を読まないと分からないのかを先に考えると、どの層の道具が必要なのかがはっきりします。
ほかの選択肢はなぜ違うのか
- イサーバで動作するソフトウェアの脆弱性を突…:公開中のサーバが待ち受けている正規のポートへ、見た目はふつうの要求として届きます。止めるにはそのポートごと閉じるほかなく、本来の利用まで巻き添えになります。
- ウ電子メールに添付されたファイルに含まれる…:添付されたファイルの中身を開かなければ、害があるかどうかを判定できません。電子メールは正規の経路で運ばれるため、表書きだけでは無害な一通と見分けがつきません。
- エ電子メール爆弾などの DoS 攻撃:一通ずつは正しい形をした要求であるところが厄介で、落とす理由が表書きに見当たりません。まとめて遮れば正規の利用者の通信まで届かなくなります。
この問題の用語
- パケットフィルタリング通信を小さな単位ごとに見て、通すか止めるかを決める方式です。あて先や送信元の番号を条件にして、出入りを制限します。
- ファイアウォール内と外の境目に置いて、通してよい通信だけを選び、残りを遮る仕組み。どの相手のどの用途かという条件を見て判断します。
- ポート番号同じ機器の中で、どの用途の通信かを見分けるための番号。住所が建物にあたるなら、これは部屋番号にあたります。
- 脆弱性OSやソフトに残っている、攻撃の足掛かりになりうる弱点のこと。開発元が配る修正パッチを当ててふさぎます。
- 電子メール文書やファイルをネットワーク越しに送る仕組み。送信にはSMTP、受信にはPOP3やIMAP4というプロトコルが使われます。
- ウイルスほかのプログラムに入り込んで増える、不正なプログラムです。単独で動くトロイの木馬や、自ら広がるワームとは区別されます。
出典:平成25年度 春期 応用情報技術者試験 午前 問42
同じ用語が出る問題
- 令和7年度 秋期 午前 問43:ポートスキャンに関する問題(脆弱性)
- 令和7年度 秋期 午前 問42:CSPMに関する問題(ファイアウォール)
- 令和7年度 秋期 午前 問33:TCPに関する問題(ポート番号)
- 平成31年度 春期 午前 問44:パケットフィルタリングの問題(パケットフィルタリング)
- 平成30年度 春期 午前 問44:パケットフィルタリングの問題(ウイルス)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)