パケットフィルタリングで防げるもの
出典: 平成30年度 春期 応用情報技術者試験 午前 問44 (IPA)
パケットフィルタリング型ファイアウォールのフィルタリングルールを用いて,本来必要なサービスに影響を及ぼすことなく防げるものはどれか。
- ア 外部に公開しないサーバへのアクセス
- イ サーバで動作するソフトウェアの脆弱性を突く攻撃
- ウ 電子メールに添付されたファイルに含まれるマクロウイルスの侵入
- エ 不特定多数の IoT 機器から大量の HTTP リクエストを送り付ける DDoS 攻撃
正解と解説を見る
正解: ア
- ア: 公開しないサーバへのアクセスは、宛先 IP アドレスやポート番号で遮断できるので、正しい答えです。
- イ: 脆弱性を突く攻撃は、正規のサービスへの通信に含まれるため、ヘッダだけでは判別できません。IPS や WAF などが必要です。
- ウ: メールの添付ファイル内のマクロウイルスは、パケットの中身を調べないと分からないので、パケットフィルタでは防げません。
- エ: 不特定多数の IoT 機器からの HTTP リクエストは、正規の通信と見分けられないので、パケットフィルタでは防げません。
ポイント
- パケットフィルタリング型ファイアウォール は、IP アドレス、ポート番号、プロトコルなど、パケットの ヘッダ情報 だけで通過・遮断を判断します。
- したがって、外部に公開しないサーバ宛の通信を IP アドレスやポート番号で遮断 することは、必要なサービスに影響せずにできます。
- パケットの中身 (ペイロード) を調べないと防げない攻撃 (脆弱性攻撃、マクロウイルスなど) には向きません。