令和3年度 秋期 午前Ⅱ 問21
セキュリティ実装技術
パケットフィルタリングの問題
パケットフィルタリング型ファイアウォールが,通信パケットの通過を許可するかどうかを判断するときに用いるものはどれか。
- アWeb アプリケーションに渡される POST データ
- イ送信元と宛先の IP アドレスとポート番号
- ウ送信元の MAC アドレス
- エ利用者の PC から送信された URL
答えと解説を見る
✓ これが正解イ送信元と宛先の IP アドレスとポート番号
解説
ヘッダーにある送信元と宛先の IP アドレスとポート番号で判断します。
パケットフィルタリング型ファイアウォールは、通過するパケットのヘッダーに書かれた情報を見て、あらかじめ決めた規則に従い、通過させるか遮断するかを決めます。主に使う情報は、IP ヘッダーにある送信元と宛先の IP アドレスと、TCP や UDP のヘッダーにある送信元と宛先のポート番号です。どのコンピュータからどのコンピュータのどのサービスへの通信かが、これで分かります。パケットの中身にあたるアプリケーションのデータまでは調べない点が、この型の特徴です。ヘッダーにある宛先と送信元の情報で判断するのか、中身まで読むのかを区別すると、ファイアウォールの種類ごとの判断材料を見分けられます。
ほかの選択肢はなぜ違うのか
- アWeb アプリケーションに渡される PO…:Web アプリケーションに渡される POST データは、HTTP の通信の中身にあたります。これを調べて攻撃を見つけるのは WAF のようなアプリケーション層で働く仕組みであり、ヘッダーだけを見るパケットフィルタリングでは扱いません。
- ウ送信元の MAC アドレス:MAC アドレスはデータリンク層のアドレスで、ルータを越えると付け替えられるため、異なるネットワークの間で送信元を見分ける手掛かりになりません。パケットフィルタリング型ファイアウォールが通過の可否に用いる情報ではありません。
- エ利用者の PC から送信された URL:利用者の PC から送信された URL は、HTTP の要求の中に書かれた情報です。URL を見てアクセス先を制限するのは、通信の中身を解釈するプロキシなどの機能であり、ヘッダーで判断するこの型の判断材料ではありません。
この問題の用語
- パケットフィルタリング通信を小さな単位ごとに見て、通すか止めるかを決める方式です。あて先や送信元の番号を条件にして、出入りを制限します。
- ファイアウォール内と外の境目に置いて、通してよい通信だけを選び、残りを遮る仕組み。どの相手のどの用途かという条件を見て判断します。
- ポート番号同じ機器の中で、どの用途の通信かを見分けるための番号。住所が建物にあたるなら、これは部屋番号にあたります。
- URLインターネット上の場所を表す住所の文字列です。指したページがサーバに無いときは、404という番号のエラーが返ります。
出典:令和3年度 秋期 データベーススペシャリスト試験 午前Ⅱ 問21
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)