
図のような構成のパケットフィルタリング型ファイアウォールがある。ルールは番号の小さい順に評価され,パケット A に最初に一致するルールに従って通過/遮断が決まる。パケット A はどう扱われるか。 【ルール一覧】 ・番号 1: 送信元=10.1.2.3, 宛先=, プロトコル=, 送信元ポート=, 宛先ポート=, 動作=通過禁止 ・番号 2: 送信元=, 宛先=10.2.3., プロトコル=TCP, 送信元ポート=, 宛先ポート=25, 動作=通過許可 ・番号 3: 送信元=, 宛先=10.1., プロトコル=TCP, 送信元ポート=, 宛先ポート=25, 動作=通過許可 ・番号 4: 送信元=, 宛先=, プロトコル=, 送信元ポート=, 宛先ポート=, 動作=通過禁止 【パケット A】送信元 10.1.2.3, 宛先 10.2.3.4, プロトコル TCP, 送信元ポート 2100, 宛先ポート 25
ア. 番号1によって,通過を禁止する。
ファイアウォールはルール一覧の上から順に判定し、最初に一致したルールの動作で確定します。パケット A の送信元 IP は 10.1.2.3 で、ルール 1 (送信元 10.1.2.3、他は任意、動作:通過禁止) に一致するため、ここで判定が確定し通過禁止となります。よってアが正解です。
基本情報技術者試験 平成25年度 春期 午前 の過去問一覧へ戻る・問42