LinuCレベル2 システムのセキュリティ 問24
システムのセキュリティ/セキュリティ業務自組織のサーバーに対してnmapでポートスキャンを行う。TCPの3ウェイハンドシェイクを完了させず、SYNを送って応答(SYN/ACKかRSTか)で開閉を判断するスキャンを指定するオプションとして適切なものはどれか。
当サイトのオリジナル問題(LinuCレベル2の出題範囲「システムのセキュリティ」に対応。実際の試験問題ではありません)
- A-sT
- B-sU
- C-sn
- D-sS
正解:D
解説
nmapの-sSはTCP SYNスキャンで、SYNを送り、SYN/ACKが返ればポートが開いている、RSTが返れば閉じていると判断し、接続を確立させずに終わらせます(ハーフオープンスキャン)。rawパケットを扱うためroot権限が必要で、root権限で実行したときの既定のスキャン方式でもあります。一般ユーザーで実行した場合は、OSの接続機能を使う-sT(TCP connectスキャン)が使われます。ポートスキャンは、許可を得た自組織の機器に対してだけ行います。
選択肢ごとの解説
- A誤り。-sTはTCP connectスキャンで、OSのconnect()を使って3ウェイハンドシェイクを完了させます。
- B誤り。-sUはUDPポートを調べるUDPスキャンで、TCPのSYNは送りません。
- C誤り。-snはホストが稼働しているかだけを調べるホスト探索(ピンスキャン)で、ポートスキャンは行いません。
- D正しい。-sSはTCP SYNスキャンで、ハンドシェイクを完了させずに応答からポートの開閉を判断します。