社内ネットワークとインターネットの接続点に、ステートフルインスペクション機能をもたない、静的なパケットフィルタリング型のファイアウォールを設置している。このネットワーク構成において、社内のPCからインターネット上のSMTPサーバに電子メールを送信できるようにするとき、ファイアウォールで通過を許可するTCPパケットのポート番号の組合せはどれか。ここで、SMTP通信には、デフォルトのポート番号を使うものとする。
SMTPはサーバ側25、クライアント側は1024以上の動的ポート
各選択肢は「送信元/宛先/送信元ポート番号/宛先ポート番号」の2行(PC→SMTPサーバ、SMTPサーバ→PC)からなる。
ア:PC→SMTPサーバ(送信元ポート25/宛先ポート1024以上)、SMTPサーバ→PC(送信元ポート1024以上/宛先ポート25)
イ:PC→SMTPサーバ(送信元ポート110/宛先ポート1024以上)、SMTPサーバ→PC(送信元ポート1024以上/宛先ポート110)
ウ:PC→SMTPサーバ(送信元ポート1024以上/宛先ポート25)、SMTPサーバ→PC(送信元ポート25/宛先ポート1024以上)
エ:PC→SMTPサーバ(送信元ポート1024以上/宛先ポート110)、SMTPサーバ→PC(送信元ポート110/宛先ポート1024以上)
選択肢
- アア(表参照)
- イイ(表参照)
- ウウ(表参照)
- エエ(表参照)
正解と解説
正解:ウ ウ(表参照)
SMTPのサーバ側のポート番号は25である。PCからサーバへの通信は、送信元がクライアントの一時的なポート(1024以上)、宛先が25となり、その応答パケットは送信元25、宛先が1024以上となる。静的フィルタリングでは往復の両方を許可する必要がある。
選択肢ごとの解説
- ア送信元と宛先のポートが往復とも逆になっている。
- イ110はPOP3のポートで、送信には使わない。
- ウ往路が宛先25、復路が送信元25となっており、正しい組合せ。
- エ110はPOP3のポートであり、SMTPの送信には該当しない。
同じ分野の他の問題
- WAFの説明はどれか。2025年度 公開問題 科目A 問10
- SQLインジェクションの対策として、有効なものはどれか。2024年度 公開問題 科目A 問10
- ペネトレーションテストに該当するものはどれか。2024年度 公開問題 科目A 問9
- 図のような構成と通信サービスのシステムにおいて,Webアプリケーションの脆弱性対策のためのWAFの設置場所として,最も適…2023年度 公開問題 科目A 問10
- SQLインジェクション攻撃による被害を防ぐ方法はどれか。2018年度 春期 午前 問41
最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。