社内ネットワークとインターネットの接続点にパケットフィルタリング型ファイアウォールを設置して、社内ネットワーク上のPCからインターネット上Webサーバ(ポート番号80)にアクセスできるようにするとき、フィルタリングで許可するルールの適切な組合せはどれか。
送信元 | あて先 | 送信元ポート番号 | あて先ポート番号 | ||
ア | 発信 | PC | Webサーバ | 80 | 1024以上 |
応答 | Webサーバ | PC | 1024以上 | 80 | |
イ | 発信 | PC | Webサーバ | 1024以上 | 80 |
応答 | Webサーバ | PC | 80 | 1024以上 | |
ウ | 発信 | Webサーバ | PC | 80 | 1024以上 |
応答 | PC | Webサーバ | 80 | 1024以上 | |
エ | 発信 | Webサーバ | PC | 1024以上 | 80 |
応答 | PC | Webサーバ | 80 | 1024以上 |
答え イ
【解説】
社内ネットワーク上のPCからインターネット上のWebサーバにアクセスするとき、発信は送信元がPC(ポート番号1024以上)であて先がWebサーバ(ポート番号80)になり、応答は送信元がWebサーバであて先がPCになります。
したがって、これを表にすると
送信元 | あて先 | 送信元ポート番号 | あて先ポート番号 | |
発信 | PC | Webサーバ | 1024以上 | 80 |
応答 | Webサーバ | PC | 80 | 1024以上 |
【キーワード】
・ファイアウォール
・パケットフィルタリング