質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.50%
Linux

Linuxは、Unixをベースにして開発されたオペレーティングシステムです。日本では「リナックス」と呼ばれています。 主にWebサーバやDNSサーバ、イントラネットなどのサーバ用OSとして利用されています。 上位500のスーパーコンピュータの90%以上はLinuxを使用しています。 携帯端末用のプラットフォームAndroidは、Linuxカーネル上に構築されています。

Q&A

2回答

2386閲覧

応用情報 ネットワーク FWの問題

kkr64

総合スコア27

Linux

Linuxは、Unixをベースにして開発されたオペレーティングシステムです。日本では「リナックス」と呼ばれています。 主にWebサーバやDNSサーバ、イントラネットなどのサーバ用OSとして利用されています。 上位500のスーパーコンピュータの90%以上はLinuxを使用しています。 携帯端末用のプラットフォームAndroidは、Linuxカーネル上に構築されています。

0グッド

1クリップ

投稿2019/03/03 09:03

応用情報のネットワークの問題にて、DMZにつながるFWで防げない選択肢を選ぶ問題にて、

「プロキシサーバを狙った、外部からのポートスキャンを悪用した攻撃」が防げると解説がありました。

ポートスキャンは、いろいろなポート番号でアクセスを試みて悪いことをすることだと思っているのですが、

プロキシサーバのポートが10として、
1~9まではポートスキャンでアクセスされても、10でアクセスしたらFWで拒否できないんじゃないの?と思いました。

考えは間違ってますでしょうか。
よろしくお願いいたします。

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答2

0

プロキシサーバのポートが10として、

1~9まではポートスキャンでアクセスされても、10でアクセスしたらFWで拒否できないんじゃないの?

それはそうですが、そういう「本来の目的で公開されている」ポートから攻撃を仕掛ける行為はポートスキャンではありません

投稿2019/03/03 12:01

maisumakun

総合スコア145123

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

maisumakun

2019/03/03 12:05

プロキシサーバの場合はポートをずらした設定をすることもあるかもしれませんが、一般公開するようなサービスの多くは文字通りWell-knownなポートを使っているので、「実行しているサービス」がわかればポート番号も決まります。
guest

0

おそらくは、プロキシサーバを DMZ に設置するということは、外部からプロキシサーバを利用可能にする=port を公開するということなので、公開しているポートに対しての攻撃は防ぎようもないのではないか、と思っておられるのではないかと推察します。

 しかし、プロキシサーバを DMZ に設置するということは、外部からプロキシサーバを利用可能にすることとは必ずしもイコールではありません。

 具体的には、FW で「unnumbered 接続」することによって複数のグローバル IPアドレスの移譲を受ける場合に、移譲された小さなグローバル IP の空間を DMZ として利用するという形態があります。

 この場合、プロキシサーバがグローバル IP を持っていても、外部からプロキシサーバの待受ポートへアクセスできないように設定する意味があります。プロキシサーバにはグローバル IP がないと https 等の通信をまっとうには通せないからです。

 この問題が問題としていまいちではあるのは確かです。もともとネットワークの境界に置くことが多いプロキシサーバは、一般的なネットワーク構成の問題で触れるのは避けるべきサーバでしょう。しかし、そもそもとして防げるかどうかが全てであって、サービス提供を阻害してはならないと書かれていないからブロック可能とか言うこともできますし、そこまで無茶を言わずとも、アプリケーションファイアウォールなら公開 port に対する攻撃でもブロック可能とも言えます。となれば、問題が問題として成立するための解釈を前提として回答するのが正解というものです。

投稿2019/03/19 05:11

himazin.blm

総合スコア581

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

まだベストアンサーが選ばれていません

会員登録して回答してみよう

アカウントをお持ちの方は

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.50%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問