過去問解きまくり研究所 ホーム

平成26年度 春期 午前 問44

セキュリティ

TCPに関する問題

PC への侵入に成功したマルウェアがインターネット上の指令サーバと通信を行う場合に,宛先ポートとして TCP ポート番号 80 が多く使用される理由はどれか。

答えと解説を見る

✓ これが正解ウWeb サイトの閲覧に使用されることから,通信がファイアウォールで許可されている可能性が高い。

解説

80番は Web の閲覧に使われ許可されているからです。

この設問は、理屈の当否より先に、番号と役目の対応を確かめると速く決まります。宛先として挙げられているのは 80 番で、これは暗号化しない Web の閲覧に割り当てられた番号です。暗号化した閲覧には 443 番が、ドメイン名から住所を引く働きには 53 番が割り当てられており、番号ごとに役目が違います。ほとんどの組織は、社員が Web を見られるように 80 番あての外向き通信をファイアウォールで通しています。そこで、侵入したマルウェアが指令サーバとやり取りする際にも同じ番号を使えば、通信は普段の閲覧に紛れて止められにくくなります。みんなが通る道に紛れ込むというのが、この手口の芯です。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成26年度 春期 基本情報技術者試験 午前 問44

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)