資格暗記無料で始める

パケットフィルタリングとは?

パケットフィルタリングとは、ネットワークを通過する通信パケットの送信元・宛先のIPアドレスやポート番号などの情報をもとに、あらかじめ定めたルールに従って通信を許可または拒否する制御方式。ファイアウォールが備える基本的な機能の一つであり、比較的シンプルな仕組みで高速に処理できる反面、通信の内容(アプリケーション層のデータ)までは検査しないため、正規のポートを使った巧妙な攻撃までは防げないという限界もある。より高度な検査を行うためにWAFなどと組み合わせて多層的に防御することが推奨される。

ぱけっとふぃるたりんぐ

ITパスポートの頻出用語/テクノロジ系/別名:パケットフィルタリング(ACL)、ACL


パケットフィルタリングの意味

ネットワークを通過する通信パケットの送信元・宛先のIPアドレスポート番号などの情報をもとに、あらかじめ定めたルールに従って通信を許可または拒否する制御方式。ファイアウォールが備える基本的な機能の一つであり、比較的シンプルな仕組みで高速に処理できる反面、通信の内容(アプリケーション層のデータ)までは検査しないため、正規のポートを使った巧妙な攻撃までは防げないという限界もある。より高度な検査を行うためにWAFなどと組み合わせて多層的に防御することが推奨される。

パケットフィルタリングの具体例

社内ネットワークのルータで、社外からの特定のポート番号(例えば管理用ポート)への通信をすべて遮断するルールを設定し、不要な外部接続を防ぐ。

パケットフィルタリングは試験でどう引っ掛けられる?

パケットフィルタリングIPアドレスポート番号など通信の外形的な情報で判断するため、通信内容そのものに潜む不正なデータ(アプリケーション層の攻撃)までは検知できない点が、WAFとの違いとして問われやすい。

パケットフィルタリングと関連する用語

最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。