2010 秋 午前II 問07
ファイアウォールにおいて、 自ネットワークのホストへの侵入を防止する対策のうち、 IPスプーフィング (spoofng) 攻撃に有効なものはどれか。
解説
IPA 公式公開の過去問です。
解答例や採点講評と合わせて根拠を確認してください。
選択肢
- ア: 外部から入るTCPコネクション確立要求パケットのうち、 外部へのインターネットサービスの提供に必要なもの以外を阻止する。
- イ: 外部から入るUDPパケットのうち、 外部へのインターネットサービスの提供や利用したいインターネットサービスに必要なもの以外を阻止する。
- ウ: ツ外部から入るパケットのあて先IPアドレスが、 インターネットとの直接の通信をすべきでない自ネットワークのホストのものであれば、 そのパケットを阻止する。
- エ: 外部から入るパケットの送信元IPアドレスが自ネットワークのものであれば、 そのパケットを阻止する。