脆弱性検査で、対象ホストに対してポートスキャンを行った。対象ポートの状態を判定する方法のうち、適切なものはどれか。
UDPスキャンでICMP port unreachableは閉塞を意味する
選択肢
- ア対象ポートにSYNパケットを送信し、対象ホストから"RST/ACK"パケットを受信するとき、接続要求が許可されたと判定する。
- イ対象ポートにSYNパケットを送信し、対象ホストから"SYN/ACK"パケットを受信するとき、接続要求が中断又は拒否されたと判定する。
- ウ対象ポートにUDPパケットを送信し、対象ホストからメッセージ"ICMP port unreachable"を受信するとき、対象ポートが閉じていると判定する。
- エ対象ポートにUDPパケットを送信し、対象ホストからメッセージ"ICMP port unreachable"を受信するとき、対象ポートが開いていると判定する。
正解と解説
正解:ウ 対象ポートにUDPパケットを送信し、対象ホストからメッセージ"ICMP port unreachable"を受信するとき、対象ポートが閉じていると判定する。
UDPポートスキャンでは、UDPパケットを送った結果を見て判定する。対象ポートが閉じていれば、そのホストは"ICMP port unreachable" を返してくる。逆に開いている場合はアプリケーションの応答が返るか、何も返らないことが多い。
選択肢ごとの解説
- アRST/ACKは接続の拒否を示す応答であり、許可ではない。
- イSYN/ACKは接続要求が受け入れられた、すなわちポートが開いていることを示す。
- ウ正しい。ICMP port unreachableが返るのはポートが閉じている場合である。
- エ開いている場合はこのICMPメッセージは返らない。判定が逆である。
同じ分野の他の問題
- DRDoS攻撃に該当するものはどれか。2025年度 春期 午前II 問18
- 暗号化装置における暗号化処理時の消費電力を測定するなどして、当該装置内部の秘密情報を推定する攻撃はどれか。2022年度 春期 午前II 問17
- RLO (Right-to-Left Override) を利用した手口はどれか。2024年度 春期 午前II 問17
- NTPを使った増幅型のDDoS攻撃に対して、NTPサーバが踏み台にされることを防止する対策の一つとして、適切なものはどれ…2023年度 春期 午前II 問17
- RLO(Right-to-Left Override)を利用した手口はどれか。2022年度 春期 午前II 問16
最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。