No.108 図に示すネットワーク構成で,Webページの閲覧だけを社外に提供する。
攻撃を防止するためにファイアウォールのIPパケットフィルタリングを設定する場合,フィルタリングルールでインターネットからDMZへのパケットの通過を禁止できないプロトコルはどれか。
攻撃を防止するためにファイアウォールのIPパケットフィルタリングを設定する場合,フィルタリングルールでインターネットからDMZへのパケットの通過を禁止できないプロトコルはどれか。
⭕️
❌
💾
🖊 | ☑️ |
⭕️ | [[ AnswerCalc[0] ]] % | A | [[ AnswerCalc[1] ]] |
パケットフィルタリングは、パケットのヘッダ情報に含まれる、宛先/送信元のIPアドレスおよび宛先/送信元ポート番号をみて通過の可否を決定する手法です。HTTPやSMTPなどのように、標準的に使用されるプロトコルには0~1023番の既定のポート番号が割り当てられている※ため、パケットフィルタリングルールに対象のプロトコルが使用するポート番号を追加することで、そのサービス宛ての通信パケットの通過を制御することが可能となります。
HTTP(HyperText Transfer Protocol)は、WebサーバとWebブラウザがデータを送受信するのに使われるプロトコルで、Webページの閲覧はHTTPを介して行われます。HTTPの通過を禁止するとWebページの閲覧が提供できなくなってしまうためHTTPの通過を禁止することはできません。
HTTP(HyperText Transfer Protocol)は、WebサーバとWebブラウザがデータを送受信するのに使われるプロトコルで、Webページの閲覧はHTTPを介して行われます。HTTPの通過を禁止するとWebページの閲覧が提供できなくなってしまうためHTTPの通過を禁止することはできません。
- FTP
File Transfer Protocolの略。ネットワーク上でファイルの転送を行うための通信プロトコルです。Webページの閲覧には関係ないため通過を禁止することができます。 - HTTP
正しい。 - SMTP
Simple Mail Transfer Protocolの略。インターネット環境において、クライアントからサーバにメールを送信したり、サーバ間でメールを転送するのに用いられるプロトコルです。Webページの閲覧には関係ないため通過を禁止することができます。 - SNMP
Simple Network Management Protocolの略。TCP/IPネットワーク上でネットワーク上の機器の情報を収集して、監視や制御を行うためのプロトコルです。Webページの閲覧には関係ないため通過を禁止することができます。
💾
✔️
[[ d.CommentTxt ]] |
< | > |
🥇 |