IPA過去問ドリル

平成23年度 特別 基本情報技術者試験 午前 問44

テクノロジ/セキュリティ

社内ネットワークとインターネットの接続点にパケットフィルタリング型ファイアウォールを設置して,社内ネットワーク上のPCからインターネット上のWebサーバ(ポート番号80)にアクセスできるようにするとき,フィルタリングで許可するルールの適切な組合せはどれか。 (注:本サイトでは原問題の表を文字表記に変換しています)

出典:平成23年度 特別 基本情報技術者試験 午前 問44

正解:ウ

解説

社内PCがWebサーバ(ポート80)にアクセスする場合,PC側は送信元ポートとして1024以上の空いているポート番号を動的に割り当て,あて先ポート80へ通信します。応答であるWebサーバからPCへの通信は,逆に送信元ポート80,あて先ポートがPCの使った1024以上のポート番号になります。この組合せを許可すればよいので,ウが正しいルールです。

選択肢ごとの解説

  • 誤り。PC→Webサーバの送信元ポートを80としていますが,PCが使う送信元ポートは1024以上の動的ポートであるべきです。
  • 誤り。PC→Webサーバの送信元ポートを80としており,実際にPCが使うべき1024以上の動的ポートと逆になっています。
  • 正しい。PCからの送信元ポートは1024以上,あて先ポートは80,Webサーバからの応答は送信元ポート80,あて先ポート1024以上という組合せが実際の通信と一致します。
  • 誤り。Webサーバからの応答の送信元ポートを1024以上としていますが,Webサーバは自身のサービスポートである80から応答を返します。
基本情報技術者の過去問を演習モードで解く