パケットフィルタリング型ファイアウォールが通信の許可・拒否を判断する際に、主に参照する情報として、最も適切なものはどれか。
- ①メール本文に記載された文章の意味内容そのものを指す
- ②通信内容(ペイロード)を検査し、SQL文等の攻撃を検知すること
- ③送信元・宛先のIPアドレスやポート番号などのヘッダ情報
- ④ファイルのハッシュ値を照合し、マルウェアか否かを判定すること
答えと解説を見る
パケットフィルタリング型ファイアウォールは、通過するパケットのヘッダ情報(送信元・宛先IPアドレス、ポート番号、プロトコル種別など)を、あらかじめ設定されたルールと照合し、通信の許可・拒否を判断する。処理が高速な反面、アプリケーション層の内容(通信の中身)までは検査しないため、正規の通信を装った攻撃までは検知できない。
他の選択肢が不適切な理由
メール本文の意味内容の解析は、フィルタリング型ファイアウォールの守備範囲外であり、メールセキュリティゲートウェイ等の役割である。HTTP通信のペイロード内容の検査はWAF等アプリケーション層の対策が担う領域であり、ヘッダ情報のみを見るパケットフィルタリング型ファイアウォールの機能ではない。ファイルのハッシュ値によるマルウェア判定はウイルス対策ソフトの役割であり、通信のヘッダ情報に基づく制御とは異なる。