情報処理技術者試験-NAVI


情報セキュリティスペシャリスト H22年春 午前 【問11】

DMZ 上のコンピュータがインターネットからの ping に応答しないようにファイアウォールのセキュリティルールを定めるとき、"通過禁止"に設定するものはどれか。

ICMP
TCP 及び UDP のポート番号 53
TCP のポート番号 21
UDP のポート番号 123


       


みんなの正解率:  76%  (1365人のうち1040人が正解)

キーワード:DMZ ICMP ping TCP UDP ファイアウォール ポート番号


情報セキュリティスペシャリスト H22年春の全キーワードをみる

解答と解説

解答:
解説:DMZ
非武装地帯(DeMilitarized Zone)。インターネットに接続されたネットワークにおいて、ファイアウォールによって外部ネットワーク(インターネット)からも内部ネットワーク(組織内のネットワーク)からも隔離された区域のこと。

ICMP
IPのエラーメッセージや制御メッセージを転送するプロトコル。ネットワーク診断プログラムpingが使う。

ping
TCP/IP ネットワークにおいて、ネットワークの疎通確認に使われるもの。

UDP
IPネットワークのプロトコルのうち、OSI基本参照モデルのトランスポート層に属する。
キーワード:DMZ ICMP ping TCP UDP ファイアウォール ポート番号


みんなの正解率:  76%  (1365人のうち1040人が正解)
      

スポンサードリンク


この問題のキーワード


DMZ
【H25年秋】 DMZ上のコンピュータがインターネットからの ping に応答しない... 正解率:94%
【H25年春】 企業の DMZ 上で 1 台の DNS サーバをインターネット公開用... 正解率:94%
【H24年春】 DMZ 上のコンピュータがインターネットからの ping に応答しな... 正解率:95%
【H22年秋】 DMZ 上に公開している Web サーバで入力データを受け付け、内部... 正解率:73%
【H21年秋】 企業の DMZ 上で 1 台の DNS サーバをインターネット公開用... 正解率:76%
【H21年春】 DMZ 上の公開 Web サーバで入力データを受け付け、内部ネットワ... 正解率:72%

ICMP
【H25年秋】 DMZ上のコンピュータがインターネットからの ping に応答しない... 正解率:94%
【H25年春】 Dos 攻撃の一つである Smurf 攻撃の特徴はどれか。... 正解率:78%
【H24年春】 DMZ 上のコンピュータがインターネットからの ping に応答しな... 正解率:95%
【H23年秋】 サービス不能攻撃 (Dos) の一つである Smurf 攻撃の特徴は... 正解率:71%
【H21年春】 TCP/IP のネットワークにおける ICMP の説明として、適切な... 正解率:82%
【H17年秋】 TCP/IPのネットワークにおけるICMPの説明として、適切なものは... 正解率:78%

ping
【H26年春】 ICMP Flood攻撃に該当するものはどれか。... 正解率:86%
【H25年秋】 XML ディジタル署名の特徴はどれか。... 正解率:87%
【H25年秋】 DMZ上のコンピュータがインターネットからの ping に応答しない... 正解率:94%
【H24年秋】 ICMP Flood攻撃に該当するものはどれか。... 正解率:91%
【H24年春】 DMZ 上のコンピュータがインターネットからの ping に応答しな... 正解率:95%

TCP
【H26年春】 ICMP Flood攻撃に該当するものはどれか。... 正解率:86%
【H26年春】 自ネットワークのホストへの侵入を、ファイアウォールにおいて防止する対... 正解率:66%
【H26年春】 VoIP において、ユーザエージェント間のセッションの確立、変更、切... 正解率:81%
【H25年秋】 DMZ上のコンピュータがインターネットからの ping に応答しない... 正解率:94%
【H25年春】 Dos 攻撃の一つである Smurf 攻撃の特徴はどれか。... 正解率:78%
【H25年春】 スパムメールの対策である DKIM (DomainKeys Iden... 正解率:67%

UDP
【H26年春】 自ネットワークのホストへの侵入を、ファイアウォールにおいて防止する対... 正解率:66%
【H26年春】 脆弱性検査で、対象ホストに対してポートスキャンを行った。... 正解率:69%
【H25年秋】 DMZ上のコンピュータがインターネットからの ping に応答しない... 正解率:94%
【H25年春】 Dos 攻撃の一つである Smurf 攻撃の特徴はどれか。... 正解率:78%
【H24年春】 ファイアウォールにおいて、自ネットワークのホストへの侵入を防止する対... 正解率:67%
【H24年春】 DMZ 上のコンピュータがインターネットからの ping に応答しな... 正解率:95%

ファイアウォール
【H26年春】 ファイアウォールにおけるダイナミックパケットフィルタリングの特徴はど... 正解率:72%
【H26年春】 自ネットワークのホストへの侵入を、ファイアウォールにおいて防止する対... 正解率:66%
【H24年秋】 ファイアウォールにおけるダイナミックパケットフィルタリングの特徴はど... 正解率:69%
【H24年春】 ファイアウォールにおいて、自ネットワークのホストへの侵入を防止する対... 正解率:67%
【H24年春】 PCI データセキュリティ基準(PCI DSS Version 2.... 正解率:60%
【H24年春】 DMZ 上のコンピュータがインターネットからの ping に応答しな... 正解率:95%

ポート番号
【H26年春】 スパムメールの対策として、宛先ポート番号 25番 の通信に対して I... 正解率:66%
【H25年秋】 DMZ上のコンピュータがインターネットからの ping に応答しない... 正解率:94%
【H25年秋】 送信元を詐称した電子メールを拒否するために、SPF (Sender... 正解率:72%
【H25年春】 スパムメールの対策である DKIM (DomainKeys Iden... 正解率:67%
【H25年秋】 TCP のサブミッションポート (ポート番号 587) の説明として... 正解率:81%
【H24年秋】 スパムメールの対策として、あて先ポート番号25番のメールに対し IS... 正解率:76%


情報セキュリティスペシャリスト H22年春の全キーワードをみる




H22年春 設問一覧
【問12】ダウンローダ型ウィルスが PC に浸入した場合に、インターネット経由... 70%
【問13】ディジタル証明書を使わずに、通信者同士が、通信によって交換する公開鍵... 87%
【問14】スパムメールの対策である DKIM (DomainKeys Iden... 57%
【問15】SMTP-AUTH を使ったメールセキュリティ対策はどれか。... 63%
【問16】セキュリティプロトコル SSL/TLS の機能はどれか。... 66%
【問17】IPsec に関する記述のうち、適切なものはどれか。... 72%
【問18】図のような 2 台のレイヤ 2 スイッチ、1 台のルータ、4 台の端... 72%
【問19】インターネットで電子メールを送信するとき、メッセージの本文の暗号化に... 83%
【問20】192.168.1.0/24 のネットワークアドレスを、16 個のサ... 66%
【問21】データマイニングに関する記述として、最も適切なものはどれか。... 78%

 




情報セキュリティスペシャリストの過去年度
H26年春 [ 午前問題 ]H25年秋 [ 午前問題 ]
H25年春 [ 午前問題 ]H24年秋 [ 午前問題 ]
H24年春 [ 午前問題 ]H23年秋 [ 午前問題 ]
H23年春 [ 午前問題 ]H22年秋 [ 午前問題 ]
H22年春 [ 午前問題 ]H21年秋 [ 午前問題 ]
H21年春 [ 午前問題 ]H18年秋 [ 午前問題 ]
H17年秋 [ 午前問題 ]H16年秋 [ 午前問題 ]
H15年秋 [ 午前問題 ]H14年秋 [ 午前問題 ]
H13年秋 [ 午前問題 ]