DMZ上のコンピュータがインターネットからのpingに応答しないようにしたいとき、ファイアウォールのルールで“通過禁止”に設定するものはどれか。ここで、このpingはエコーメッセージ(RFC792)を利用しているものとする。
- ICMP
- TCPのポート番号21
- TCPのポート番号110
- UDPのポート番号123
出典:令和6年度 システム監査技術者試験 午前2 問20
正解:ア
pingはICMP(Internet Control Message Protocol)パケットを使って通信相手との疎通確認をするコマンドです。
通信相手がパケットを受信し、応答できる状態であれば応答パケットが返されます。
通信相手が見つからなかったり、ネットワーク上パケットが拒否されてしまうと応答パケットが返されません。
回答ア:
pingコマンドで使われるパケットであり、ファイアウォールで拒否することでpingの応答をしないようできます。正しい記述です。
回答イ:
ファイル転送を行う「FTP(File Transfer Protocol)」で使われるポート番号であり、不適切です。
回答ウ:
メール受信を行う「POP3(Post Office Protocol version 3)」で使われるポート番号であり、不適切です。
回答エ:
サーバーの時刻調整を行う「NTP(Network Time Protocol)」で使われるポート番号であり、不適切です。