パケットフィルタリング型ファイアウォールの検査情報
正解の理由 パケットフィルタリング型ファイアウォール(静的パケットフィルタリング)は、OSI参照モデルのネットワーク層(レイヤ3)およびトランスポート層(レイヤ4)のパケットヘッダ情報を検査して、あらかじめ設定されたルールに基づきパケットの通過/破棄(Permit / Deny)を判定します。 判定基準として主に使用されるヘッダ項目は以下の通りです。 送信元 IP アドレス / 宛先 IP アドレス(レイヤ3: IPヘッダ) 送信元ポート番号 / 宛先ポート番号(レイヤ4: TCP/UDPヘッダ) プロトコル種別(TCP, UDP, ICMP など) TCP フラグ(SYN, ACK など) したがって、「送信元と宛先の IP アドレスとポート番号」を用いるイが正解です。 各選択肢の解説 アプリケーション層(レイヤ7)のPOSTデータを検査するのは WAF(Web Application Firewall)です。 正しい記述です。IPアドレスとポート番号の組み合わせによって通信の可否を判定します。 MACアドレスはデータリンク層(レイヤ2)の情報であり、ルータを越えるごとに書き換わるため、一般のパケットフィルタリングの基準としては使用しません。 HTTPリクエストのURLを検査するのはプロキシサーバやURLフィルタリングソフトウェアです。
パケットフィルタリング
ファイアウォール
パケットフィルタリング型ファイアウォールが,通信パケットの通過を許可するかどうかを判断するときに用いるものはどれか。
出典
2021r03a_db_am2_問21
ア
Web アプリケーションに渡される POST データ
イ
送信元と宛先の IP アドレスとポート番号
ウ
送信元の MAC アドレス
エ
利用者の PC から送信された URL
【正解・解説】パケットフィルタリング型ファイアウォールの検査情報|2021r03a_db_am2_問21 | IT資格ラボ