基本情報技術者試験 基本情報技術者試験 平成29年度 春期 午前 午前 問42: 社内ネットワークとインターネットの接続点にパケットフィルタリング型ファイアウォールを設置して,社内ネットワーク上の PC からインターネット上の Web サーバ

基本情報技術者試験 平成29年度 春期 午前
Q 4242 / 80
社内ネットワークとインターネットの接続点にを設置して,社内ネットワーク上の PC からインターネット上の Web サーバの 80 番ポートにアクセスできるようにするとき,フィルタリングで許可するルールの適切な組みはどれか。
この問の正解率:44.83%(1,131件)
この問題の本文・選択肢・正解・解説(展開)

問題本文

社内ネットワークとインターネットの接続点にパケットフィルタリングファイアウォールを設置して,社内ネットワーク上の PC からインターネット上の Web サーバの 80 番ポートにアクセスできるようにするとき,フィルタリングで許可するルールの適切な組みはどれか。

選択肢

  • .PC→Web:送信元=80,宛先=1024以上 / Web→PC:送信元=80,宛先=1024以上
  • .PC→Web:送信元=80,宛先=1024以上 / Web→PC:送信元=1024以上,宛先=80
  • .PC→Web:送信元=1024以上,宛先=80 / Web→PC:送信元=80,宛先=1024以上
  • .PC→Web:送信元=1024以上,宛先=80 / Web→PC:送信元=1024以上,宛先=80

正解

. PC→Web:送信元=1024以上,宛先=80 / Web→PC:送信元=80,宛先=1024以上

解説

パケットフィルタリングHTTP アクセス: PC→Web は (送信元: 1024 以上, 宛先: 80)、Web→PC は戻りで (送信元: 80, 宛先: 1024 以上)。ウが正解。

選択肢ごとの解説

  • .PC→Web の送信元 80 は不自然 (PC 側は 1024 以上のエフェメラルポート)。
  • .両方向とも誤った組合せ。
  • .PC: 1024+→Web:80 / Web:80→PC:1024+ の正しいルール。正解。
  • .戻りパケットの宛先 80 は誤り (PC 側のエフェメラル宛先 1024+ になるべき)。

基本情報技術者試験 平成29年度 春期 午前過去問一覧へ戻る・問42