情報処理安全確保支援士試験の公開問題

2014 春 午前II 問09

このページはIPA Advancedが運営する非公式の学習用ページです。IPAとの提携・公認を示すものではありません。

この問題は内容確認中のため、検索エンジンには公開していません。

問題文

自ネットワークのホストへの侵入を、 ファイアウォールにおいて防止する対策のうち、 IPスプーフィング (spoofing) 攻撃の対策について述べたものはどれか。

選択肢

  • ア: 外部から入るTCPコネクション確立要求パケットのうち、 外部へのインターネットサービスの提供に必要なもの以外を破棄する。
  • イ: 外部から入るUDPパケットのうち、 外部へのインターネットサービスの提供や利用したいインターネットサービスに必要なもの以外を破棄する。
  • ウ: 外部から入るパケットの宛先TPアドレスが、 インターネットとの直接の通信をすべきでない自ネットワークのホストのものであれば、 そのパケットを破棄する。
  • エ: 外部から入るパケットの送信元IPアドレスが自ネットワークのものであればぱば、 そのパケットを破棄する。

解説の要点

IPA 公式公開の過去問です。

解答例や採点講評と合わせて根拠を確認してください。

関連する問題一覧

公式出典

訂正・編集方針

解説にはAIによる補助生成を含む場合があります。公式の問題冊子・解答例・採点講評を優先し、誤りは確認後に訂正します。

  • 運営・編集方針を読む
  • 関連問題