パケットフィルタリング
更新日:
用語解説
ルータやファイアウォールが、送信元・宛先IPアドレス、プロトコル、ポート番号、方向などの条件と規則を照合し、パケットを許可又は遮断するアクセス制御です。
■ 試験で押さえるポイント
上位から順に規則を評価する製品では順序が結果を左右するため、必要通信だけを許可し最後は拒否する考え方を用います。
静的方式は各パケットを個別に見ますが、ステートフル方式は接続状態を記録し、確立済み通信への応答かも判断します。
高速で基本的な境界制御に向く一方、許可ポート内の攻撃内容や暗号化されたペイロードは通常識別できません。
送信元IPは偽装され得るため、入口・出口フィルタ、アプリケーション制御、認証、監視と組み合わせます。
■ 過去問での着眼点
IP・ポート等のヘッダ条件、ルール順序、ステートレスとステートフル、アプリケーション層検査との違いを判断します。
例: 外部から公開WebへのTCP 443だけを許可し、管理用SSHは社内管理網からの接続だけを許可して他を拒否します。