平成24年度 春期 情報セキュリティスペシャリスト試験 午前II 問7
【問題7】
ファイアウォールにおいて,自ネットワークのホストへの侵入を防止する対策のうち,IPスプーフィング(spoofing)攻撃の対策について述べたものはどれか。
外部から入るTCPコネクション確立要求パケットのうち,外部へのインターネットサービスの提供に必要なもの以外を破棄する。
外部から入るUDPパケットのうち,外部へのインターネットサービスの提供や利用したいインターネットサービスに必要なもの以外を破棄する。
外部から入るパケットのあて先IPアドレスが,インターネットとの直接の通信をすべきでない自ネットワークのホストのものであれば,そのパケットを破棄する。
外部から入るパケットの送信元IPアドレスが自ネットワークのものであれば,そのパケットを破棄する。
出典:平成24年度 春期 情報セキュリティスペシャリスト試験 午前II 問7