必ず受かる情報処理技術者試験

当サイトは、情報処理技術者試験に合格するためのWebサイトです。
ITパスポート試験,基本情報技術者,応用情報技術者,高度試験の過去問題と解答及び詳細な解説を掲載しています。
  1. トップページ
  2. 基本情報技術者
  3. 平成20年度秋季問題一覧
  4. 平成20年度秋季問題66-解答・解説-分析

平成20年度秋季問題

問題66

図に示すネットワーク構成で,Web ページの閲覧だけを社外に提供する。攻撃を防止するためにファイアウォールの IP パケットフィルタリングを設定する場合,フィルタリングルールでインターネットから DMZ へのパケットの通過を禁上できないプロトコルはどれか。

FTP
HTTP
SMTP
SNMP

図に示すネットワーク構成で,Web ページの閲覧だけを社外に提供する。攻撃を防止するためにファイアウォールの IP パケットフィルタリングを設定する場合,フィルタリングルールでインターネットから DMZ へのパケットの通過を禁上できないプロトコルはどれか。

FTP
HTTP
SMTP
SNMP

解答:イ

<解説>

DMZ(DeMilitarized Zone)とは、インターネットに接続されたネットワークにおいて、ファイアウォールによって外部ネットワーク(インターネット)からも内部ネットワーク(組織内のネットワーク)からも隔離された区域のこと。

DMZ内にWebサーバとDNSサーバが設置されているので、Webサーバを転送するプロトコルであるHTTPはDMZへの通過を許可する必要がある。Webページへのアクセスができなくなります。