IPA過去問ドリル

平成22年度 秋期 ネットワークスペシャリスト試験 午前Ⅱ 問20

テクノロジ/セキュリティ

ファイアウォールにおいて,自ネットワークのホストへの侵入を防止する対策のうち,IP スプーフィング(spoofing)攻撃に有効なものはどれか。

出典:平成22年度 秋期 ネットワークスペシャリスト試験 午前Ⅱ 問20

正解:エ

解説

IP スプーフィングは,外部の攻撃者が送信元 IP アドレスを内部ネットワークのアドレスに偽装してパケットを送り込む攻撃です。外部から入ってくるパケットの送信元 IP アドレスが自ネットワークのものであれば,本来あり得ない詐称パケットとして阻止することが有効な対策になります。

選択肢ごとの解説

  • 誤り。外部からの TCP コネクション確立要求を制限するのは,不要な着信サービスへのアクセスを防ぐ一般的なフィルタリング対策で,スプーフィング対策そのものではありません。
  • 誤り。外部からの UDP パケットを制限するのも,不要なサービスへのアクセスを防ぐ一般的なフィルタリング対策です。
  • 誤り。あて先 IP アドレスによるフィルタリングは,直接通信すべきでない内部ホストへの到達を防ぐ対策であり,送信元詐称の検知とは異なります。
  • 正しい。外部から入るパケットの送信元 IP アドレスが自ネットワークのものであれば阻止することは,IP スプーフィング攻撃に有効な対策です。
ネットワークスペシャリストの過去問を演習モードで解く