平成21年度 秋期 午前Ⅱ 問25
セキュリティ
パケットフィルタリングの問題
パケットフィルタリング型ファイアウォールのフィルタリングルールを用いて,本来必要なサービスに影響を及ぼすことなく防げるものはどれか。
- ア外部に公開していないサービスへのアクセス
- イサーバで動作するソフトウェアのセキュリティの脆弱性を突く攻撃
- ウ電子メールに添付されたファイルのマクロウイルスの侵入
- エ電子メール爆弾などのDoS攻撃
答えと解説を見る
✓ これが正解ア外部に公開していないサービスへのアクセス
解説
公開していないサービスへのアクセスは、ポートの遮断で防げます。
パケットフィルタリング型のファイアウォールは、パケットのヘッダーにある送信元と宛先の IP アドレスやポート番号などを見て、通すか止めるかを決めます。見分ける軸は、ヘッダーの情報だけで、必要な通信を止めずに区別できるかです。外部に公開していないサービスは、そのポート番号への通信をまとめて遮断しても、公開しているサービスには影響しません。一方、公開中のサービスの脆弱性を突く攻撃や、メールに添付されたマルウェア、大量のメールを送り付ける攻撃は、正規の通信と同じポートを通ってきます。それを止めようとすれば必要なサービスまで止まります。中身を見ずにアドレスとポートで判断する仕組みだという点から考えると選べます。
ほかの選択肢はなぜ違うのか
- イサーバで動作するソフトウェアのセキュリテ…:サーバのソフトウェアの脆弱性を突く攻撃は、公開しているサービスのポートへ、正規の要求と同じ形の通信で届きます。ヘッダーの情報だけでは区別できず、遮断すればそのサービス自体が使えなくなります。
- ウ電子メールに添付されたファイルのマクロウ…:添付ファイルのマクロウイルスは、メールの本文や添付ファイルという通信の中身に潜んでいます。パケットフィルタリングはアドレスとポートしか見ないので、メールの通信を通す限り、侵入を止められません。
- エ電子メール爆弾などのDoS攻撃:電子メール爆弾は、正規のメールと同じ経路とポートで大量のメールを送り付ける DoS 攻撃です。メールのポートを閉じればメールそのものが受け取れなくなるため、必要なサービスに影響を与えずに防ぐことはできません。
この問題の用語
- パケットフィルタリング通信を小さな単位ごとに見て、通すか止めるかを決める方式です。あて先や送信元の番号を条件にして、出入りを制限します。
- ファイアウォール内と外の境目に置いて、通してよい通信だけを選び、残りを遮る仕組み。どの相手のどの用途かという条件を見て判断します。
- ポート番号同じ機器の中で、どの用途の通信かを見分けるための番号。住所が建物にあたるなら、これは部屋番号にあたります。
- 脆弱性OSやソフトに残っている、攻撃の足掛かりになりうる弱点のこと。開発元が配る修正パッチを当ててふさぎます。
- 電子メール文書やファイルをネットワーク越しに送る仕組み。送信にはSMTP、受信にはPOP3やIMAP4というプロトコルが使われます。
- ウイルスほかのプログラムに入り込んで増える、不正なプログラムです。単独で動くトロイの木馬や、自ら広がるワームとは区別されます。
- DoS攻撃大量の要求などでシステムを過負荷にし、使えない状態に追い込む攻撃。壊すのではなく止めるので、脅かされるのは可用性です。
出典:平成21年度 秋期 システムアーキテクト試験 午前Ⅱ 問25
同じ用語が出る問題
- 令和7年度 春期 午前Ⅱ 問19:OP25Bに関する問題(ポート番号)
- 令和7年度 春期 午前Ⅱ 問16:オープンリゾルバを悪用した攻撃(電子メール)
- 令和6年度 春期 午前Ⅱ 問20:JISECに関する問題(ファイアウォール)
- 令和4年度 春期 午前Ⅱ 問20:NAPTに関する問題(脆弱性)
- 平成27年度 秋期 午前Ⅱ 問25:WAFの説明(ウイルス)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)