平成28年秋期試験問題 午前Ⅱ 問20

社内ネットワークとインターネットの接続点に,ステートフルインスペクション機能をもっていない,静的なパケットフィルタリング型のファイアウォールを設置している。このネットワーク構成において,社内のPCからインターネット上のSMTPサーバに電子メールを送信できるようにするとき,ファイアウォールで通過許可とするTCPパケットのポート番号の組合せはどれか。

20.gif
正解 問題へ
分野:テクノロジ系
中分類:セキュリティ
小分類:情報セキュリティ対策
解説
SMTP(Simple Mail Transfer Protocol)は、電子メールを転送するプロトコルで通信にTCP/25ポートを使用します。

電子メールを送信するのに必要となる通信は、
  1. PCからSMTPサーバへの発信パケット
  2. SMTPサーバからPCへの応答パケット
の2つです。PCは"well-knownポート"ではない1024番以降のポートを通信に使用するので、
  1. PC(1024以上)→SMTPサーバ(25)
  2. SMTPサーバ(25)→PC(1024以上)
という2種類のパケットだけを通過許可すればSMTP通信を行うことができます。したがって「ウ」の設定が適切となります。

なお表に登場するTCP/110は、POPで使用するポート番号です。

この問題の出題歴


Pagetop