- トップページ
- 基本情報技術者
- 平成20年度秋季問題一覧
- 平成20年度秋季問題66-解答・解説-分析
平成20年度秋季問題
問題66
図に示すネットワーク構成で,Web ページの閲覧だけを社外に提供する。攻撃を防止するためにファイアウォールの IP パケットフィルタリングを設定する場合,フィルタリングルールでインターネットから DMZ へのパケットの通過を禁上できないプロトコルはどれか。
ア | FTP |
イ | HTTP |
ウ | SMTP |
エ | SNMP |
図に示すネットワーク構成で,Web ページの閲覧だけを社外に提供する。攻撃を防止するためにファイアウォールの IP パケットフィルタリングを設定する場合,フィルタリングルールでインターネットから DMZ へのパケットの通過を禁上できないプロトコルはどれか。
ア | FTP |
イ | HTTP |
ウ | SMTP |
エ | SNMP |
解答:イ
<解説>
DMZ(DeMilitarized Zone)とは、インターネットに接続されたネットワークにおいて、ファイアウォールによって外部ネットワーク(インターネット)からも内部ネットワーク(組織内のネットワーク)からも隔離された区域のこと。
DMZ内にWebサーバとDNSサーバが設置されているので、Webサーバを転送するプロトコルであるHTTPはDMZへの通過を許可する必要がある。Webページへのアクセスができなくなります。
お問い合わせ