ARPパケットフォーマットの探索するMACアドレスフィールドに関するネットワークスペシャリスト試験

 

以下に「ARPパケットフォーマットの探索するMACアドレスフィールド(Target Hardware Address/宛先MACアドレス)」をテーマとしたネットワークスペシャリスト試験形式の問題を10問まとめて作成します。


■ 問題1

ARPリクエスト時、ターゲットMACアドレス(Target Hardware Address)には何が格納されるか。
A. 送信元のMACアドレス
B. 宛先のMACアドレス
C. すべて0の値(未定)
D. ブロードキャストアドレス

【正解】C
【解説】ARPリクエストでは、まだ相手のMACアドレスが分からないため、Target Hardware Addressには全ビット0が格納される。

【穴埋め】ARPリクエストでは、Target Hardware Address は ________ で構成される。
→ 00:00:00:00:00:00(全0)

【誤文訂正】ARPリクエストのTarget MACアドレスには宛先MACが入る。
→ 宛先MACが不明なため、全0が入る。


■ 問題2

ARP応答(Reply)時のTarget Hardware Addressに格納されるアドレスはどれか。
A. 応答する側のMACアドレス
B. リクエスト元のMACアドレス
C. ルータのMACアドレス
D. ブロードキャストMACアドレス

【正解】B
【解説】ARP応答では、応答を受け取るべき相手(リクエスト元)のMACアドレスがTarget Hardware Addressに格納される。

【穴埋め】ARP応答時のTarget Hardware Address は ________ のMACアドレスである。
→ リクエスト送信元

【誤文訂正】ARP応答のTarget MACアドレスは自分自身のMACである。
→ 正しくはリクエスト送信元のMACである。


■ 問題3

次のうち、ARPリクエストにおいてターゲットMACアドレスが全0である理由として正しいものはどれか。
A. ARPはMACアドレスを暗号化するため
B. ターゲットのMACアドレスはまだ未知だから
C. MACアドレスはプロトコルに不要だから
D. DNSが代替手段として利用されるから

【正解】B
【解説】MACアドレスはまだ分からないため、全0を設定してブロードキャストする。

【穴埋め】ARPリクエストでは、ターゲットのMACが ________ のため全0が格納される。
→ 未知

【誤文訂正】ARPでは常に宛先のMACアドレスが既知である。
→ 正しくは、ARPリクエスト時には未知である。


■ 問題4

ARPパケットのTarget Hardware Addressは、どのフェーズで有効な値になるか。
A. ARPリクエスト
B. ARP応答
C. DNS問合せ
D. TCP SYN

【正解】B
【解説】ARP応答では、相手MACアドレスが既にわかっているため、有効な値が格納される。

【穴埋め】ARPの Target Hardware Address が実際のMACアドレスになるのは ________ のときである。
→ 応答時

【誤文訂正】ARPリクエストでもTarget Hardware Addressは常に有効な値である。
→ リクエスト時は全0であり、応答時に有効な値となる。


■ 問題5

ARPリクエストのターゲットMACアドレスが全0でなければならない理由は何か。
A. 宛先MACアドレスを明示的に通知する必要があるから
B. ARPリクエストはMACを取得する手段であり、未知のため
C. 送信元MACアドレスを隠すため
D. マルチキャスト通信を利用するから

【正解】B
【解説】MACアドレスを取得するのが目的であり、既に知っていることは想定されない。

【穴埋め】ターゲットMACアドレスが全0であるのは、 ________ のためである。
→ 未知のため

【誤文訂正】ターゲットMACアドレスが既知であっても全0にする必要がある。
→ 正しくは、未知であるから全0にする。


■ 問題6

ターゲットMACアドレスが全0以外になる可能性があるのはどのケースか。
A. ARPリクエスト
B. ARP応答
C. Gratuitous ARP
D. ICMPリダイレクト

【正解】B
【解説】ARP応答では、宛先MACが判明しており、ターゲットMACアドレスとして設定される。

【穴埋め】ARP応答ではターゲットMACは ________ のMACアドレスとなる。
→ リクエスト元

【誤文訂正】ARP応答でもターゲットMACアドレスは常に全0である。
→ 正しくは、リクエスト元のMACアドレスが格納される。


■ 問題7

ARPキャッシュが更新される際、どのMACアドレスが参照されるか。
A. ターゲットMAC
B. ブロードキャストMAC
C. 送信元MAC
D. ルータMAC

【正解】C
【解説】ARPキャッシュは送信元MACと送信元IPの組み合わせで更新される。

【穴埋め】ARPキャッシュの更新には ________ MACアドレスが用いられる。
→ 送信元

【誤文訂正】ARPキャッシュにはターゲットMACアドレスが記録される。
→ 正しくは送信元MACアドレスが記録される。


■ 問題8

ARPパケットにおけるTarget Hardware Address フィールドの長さは、Ethernetでは何バイトか。
A. 4バイト
B. 6バイト
C. 8バイト
D. 12バイト

【正解】B
【解説】EthernetのMACアドレスは48ビット=6バイト。

【穴埋め】Target Hardware Address フィールドの長さは Ethernet では ________ バイトである。
→ 6

【誤文訂正】EthernetのターゲットMACアドレスフィールドは4バイトである。
→ 正しくは6バイトである。


■ 問題9

次のARPパケットの解析で、Target Hardware Address が「00:00:00:00:00:00」であることが意味するのは何か。
A. 応答の遅延
B. ターゲットMACの未定義
C. ネットワーク障害
D. IPアドレスの誤設定

【正解】B
【解説】全0であることは、宛先MACがまだ分からないことを意味する(ARPリクエスト)。

【穴埋め】ARPリクエストでターゲットMACが 00:00:00:00:00:00 であるのは ________ を意味する。
→ 未知

【誤文訂正】ターゲットMACが全0であればIPアドレスが間違っている。
→ 正しくは、MACアドレスがまだ不明である。


■ 問題10

ターゲットMACアドレスに不正な値が入っていた場合、どのようなセキュリティリスクが生じる可能性があるか。
A. スニッフィング
B. ARPスプーフィング
C. SYN Flood
D. DNSキャッシュポイズニング

【正解】B
【解説】ARPで偽のMACアドレスを挿入すると、通信を傍受または乗っ取ることができる。

【穴埋め】不正なターゲットMACを挿入する攻撃は ________ と呼ばれる。
→ ARPスプーフィング

【誤文訂正】ターゲットMACを偽装してもセキュリティに影響はない。
→ 正しくは、ARPスプーフィングなどの攻撃が可能になる。


ご希望であれば、次に「ARPパケットの全体フォーマットのフィールド順」「Gratuitous ARPの構造」「Proxy ARP時のフィールド変化」「MACアドレスの構造」などもテーマとして作成可能です。ご指定ください。

コメント

このブログの人気の投稿

ミライアイ内服薬は薬事法違反で、ほとんど効果がない詐欺ですか?

最高裁での上告理由書受理・却下の判断基準について

裁判官の忌避申立書の作成例