平成29年度 春期 基本情報技術者試験 午前 問42
テクノロジ/セキュリティ社内ネットワークとインターネットの接続点にパケットフィルタリング型ファイアウォールを設置して,社内ネットワーク上のPCからインターネット上のWebサーバの80番ポートにアクセスできるようにするとき,フィルタリングで許可するルールの適切な組みはどれか。 (注:本サイトでは原問題の表を文字表記に変換しています)
出典:平成29年度 春期 基本情報技術者試験 午前 問42
- アPC→Webサーバ:送信元ポート80/宛先ポート1024以上,Webサーバ→PC:送信元ポート80/宛先ポート1024以上
- イPC→Webサーバ:送信元ポート80/宛先ポート1024以上,Webサーバ→PC:送信元ポート1024以上/宛先ポート80
- ウPC→Webサーバ:送信元ポート1024以上/宛先ポート80,Webサーバ→PC:送信元ポート80/宛先ポート1024以上
- エPC→Webサーバ:送信元ポート1024以上/宛先ポート80,Webサーバ→PC:送信元ポート1024以上/宛先ポート80
正解:ウ
解説
クライアントであるPCからサーバの80番ポート(Web)へ接続する通信では,PC側の送信元ポートは1024以上のランダムなポート(エフェメラルポート),宛先ポートは80番になります。その応答はWebサーバから返ってくるので,送信元ポートは80番,宛先ポートはPCが使った1024以上のポート番号になります。
選択肢ごとの解説
- ア誤り。PCからの送信元ポートを80としており,クライアントが使う一時的なポート番号(1024以上)と逆になっています。
- イ誤り。PCからの送信元ポートを80としている点が誤りで,Webサーバへのリクエストの送信元ポートは1024以上になるはずです。
- ウ正しい。PCからWebサーバへは送信元ポート1024以上/宛先ポート80,応答はその逆で送信元ポート80/宛先ポート1024以上という組合せが正しいルールです。
- エ誤り。Webサーバからの応答の送信元ポートを1024以上としており,Webサーバは自身の80番ポートから応答を返すはずなので誤りです。