必ず受かる情報処理技術者試験

当サイトは、情報処理技術者試験に合格するためのWebサイトです。
ITパスポート試験,基本情報技術者,応用情報技術者,高度試験の過去問題と解答及び詳細な解説を掲載しています。
  1. トップページ
  2. 基本情報技術者
  3. 平成18年度春季問題一覧
  4. 平成18年度春季問題67-解答・解説-分析

平成18年度春季問題

問題67

ファイアウォールのパケットフィルタリング機能を利用して実現できるものはどれか。

インターネットから受け取ったパケットに改ざんがある場合は修正し、改ざんが修正できない場合には、ログを取って内部ネットワークへの通過を阻止する。
インターネットから受け取ったパケットのヘッダ部分及びデータ部分に、改ざんがあるかどうかをチェックし、改ざんがあった場合にはそのパケットを除去する。
動的に割り振られた TCP ポート番号をもったパケットを、受信側で固定値の TCP ポート番号をもったパケットに変更して、内部ネットワークへの通過を許可する。
特定の TCP ポート番号をもったパケットだけに、インターネットから内部ネットワークへの通過を許可する。

ファイアウォールのパケットフィルタリング機能を利用して実現できるものはどれか。

インターネットから受け取ったパケットに改ざんがある場合は修正し、改ざんが修正できない場合には、ログを取って内部ネットワークへの通過を阻止する。
インターネットから受け取ったパケットのヘッダ部分及びデータ部分に、改ざんがあるかどうかをチェックし、改ざんがあった場合にはそのパケットを除去する。
動的に割り振られた TCP ポート番号をもったパケットを、受信側で固定値の TCP ポート番号をもったパケットに変更して、内部ネットワークへの通過を許可する。
特定の TCP ポート番号をもったパケットだけに、インターネットから内部ネットワークへの通過を許可する。

解答:エ

<解説>

× インターネットから受け取ったパケットの改ざんを修正する機能はファイアーウォールにはない。
× インターネットから受け取ったパケットの改ざんを修正する機能はファイアーウォールにはない。
× ファイアウォールに、動的に割り振られた TCP ポート番号をもったパケットを 受信側で固定値の TCP ポート番号をもったパケットに変更して、内部ネットワークへの通過を 許可する機能( IP マスカレード機能)を持つ。しかし、当機能はパケットフィルタリングとは異なる。
特定の TCP ポート番号をもったパケットだけに、インターネットから内部ネットワークへの通過を許可する。