NAPT のセキュリティ上の効果
出典: 令和元年度 秋期 応用情報技術者試験 午前 問37 (IPA)
インターネットとの接続において,ファイアウォールの NAPT 機能によるセキュリティ上の効果はどれか。
- ア DMZ 上にある公開 Web サーバの脆弱性を悪用する攻撃から防御できる。
- イ インターネットから内部ネットワークへの侵入を検知し,検知後の通信を遮断できる。
- ウ インターネット上の特定の Web サービスを利用する HTTP 通信を検知し,遮断できる。
- エ 内部ネットワークからインターネットにアクセスする利用者 PC について,インターネットからの不正アクセスを困難にすることができる。
正解と解説を見る
正解: エ
- ア: 公開 Web サーバの脆弱性を悪用する攻撃を防ぐのは、WAF などの役割です。
- イ: 侵入を検知して遮断するのは、IPS (侵入防止システム) の役割です。
- ウ: 特定の Web サービスの通信を検知して遮断するのは、URL フィルタリングやプロキシの役割です。
- エ: 内部の PC のアドレスが外から見えず、外部から直接アクセスしにくくなるので、不正アクセスを困難にできます。正しい答えです。
ポイント
- NAPT では、内部の PC はプライベート IP アドレスを使い、インターネットからは ルータのグローバル IP アドレスしか見えません。
- インターネットからは内部の PC のアドレスが分からず、内部から始めた通信の応答以外は届かないので、外部から PC への不正アクセスを困難にできます。