予想問題vol.5 問16
問16
社内ネットワークとインターネットの接続点にパケットフィルタリング型ファイアウォールを設置して,社内ネットワーク上のPCからインターネット上のWebサーバの80番ポートにアクセスできるようにするとき,フィルタリングで許可するルールの適切な組合せはどれか。
- [出典]
- 基本情報技術者 H25秋期 問45
分類
テクノロジ系 » セキュリティ » セキュリティ実装技術
正解
ウ
解説
パケットフィルタリングでは、パケットのヘッダー情報内のIPアドレス及びポート番号を基準にパケット通過の可否を決定します。
ポート番号は、通信をする際にあて先のプログラムを特定するための0から65535(16ビット符号無し整数)の番号です。IPアドレスが建物の住所だとすれば、ポート番号は部屋番号ということになります。0~1023までは「WELL KNOWN PORT NUMBERS」と言い、よく利用されるアプリケーション用に予約されています。
(HTTP:TCP/80、FTP:20/TCP、SMTP:25/TCPなど)
この設問のHTTPはWeb通信に使われるプロトコルでTCP/80なので、内部からWebサーバの80番ポートに向けた発信パケット、及びその返信用に逆のWebサーバのポート80からクライアントPCの1024番以上に向けた応答パケットを許可する必要があります。
ポート番号は、通信をする際にあて先のプログラムを特定するための0から65535(16ビット符号無し整数)の番号です。IPアドレスが建物の住所だとすれば、ポート番号は部屋番号ということになります。0~1023までは「WELL KNOWN PORT NUMBERS」と言い、よく利用されるアプリケーション用に予約されています。
(HTTP:TCP/80、FTP:20/TCP、SMTP:25/TCPなど)
この設問のHTTPはWeb通信に使われるプロトコルでTCP/80なので、内部からWebサーバの80番ポートに向けた発信パケット、及びその返信用に逆のWebサーバのポート80からクライアントPCの1024番以上に向けた応答パケットを許可する必要があります。