令和6年度 秋期 システム監査技術者試験 午前II 問20
【問題20】
DMZ 上のコンピュータがインターネットからの ping に応答しないようにしたいとき,ファイアウォールのルールで “通過禁止” に設定するものはどれか。ここで,この ping はエコーメッセージ(RFC 792)を利用しているものとする。
【解説】
ア: ICMP
正しい。ping は ICMP(Internet Control Message Protocol)のエコーリクエストとエコーレスポンスを使用します。ファイアウォールで ICMP をブロックすることで、ping による応答を防ぐことができます。
イ: TCP のポート番号 21
誤り。これは FTP 用のポートであり、ping とは無関係です。
ウ: TCP のポート番号 110
誤り。これは POP3 用のポートです。ping には関係ありません。
エ: UDP のポート番号 123
誤り。これは NTP(時刻同期)の通信に使われるポートで、ping には関係ありません。
出典:令和6年度 秋期 システム監査技術者試験 午前II 問20