修了試験 2011-07-02実施分 基本情報技術者試験 問43
図に示すネットワーク構成で,Webページの閲覧だけを社外に提供する。 攻撃を防止するためにファイアウォールのIPパケットフィルタリングを設定する場合,フィルタリングルールでインターネットからDMZへのパケットの通過を禁止できないプロトコルはどれか。

正答2
解説
正解はイ。 DMZでWebページ閲覧のみを社外に提供する構成では,インターネットからDMZへのHTTP通信は許可し続ける必要があり,フィルタリングルールで通過を禁止できない。 FTP・SMTP・SNMPは目的外の通信として遮断できる。まとめて解く
修了試験 2011-07-02実施分を通しで解く(80問)→