GARPに関するネットワークスペシャリスト試験
以下に「GARP(Gratuitous ARP)」をテーマとしたネットワークスペシャリスト試験形式の問題を10問一括で作成します。
■ 問題1
Gratuitous ARP(GARP)の主な目的はどれか。
A. MACアドレスを秘匿するため
B. IPアドレスの重複検出や通知のため
C. ホスト名の逆引きのため
D. NATテーブルの同期のため
【正解】B
【解説】GARPは自分自身のIP/MAC対応情報をネットワークに通知するもので、IPの重複検出にも使われる。
【穴埋め】GARPは、________ を検出・通知するために利用される。
→ IPアドレスの重複
【誤文訂正】GARPはMACアドレスの秘匿化に使用される。
→ GARPはMACアドレスを通知するための仕組みであり、秘匿化には用いない。
■ 問題2
Gratuitous ARP において送信されるARPパケットの特徴として正しいものはどれか。
A. 宛先IPは他ホストのIPアドレス
B. 送信元MACは0で構成される
C. 宛先MACアドレスはブロードキャスト
D. 宛先MACアドレスは自身のMACアドレス
【正解】C
【解説】GARPはブロードキャストで送信され、ネットワーク内の全ノードに自分のIPとMACの対応を知らせる。
【穴埋め】GARPは、宛先MACアドレスを ________ にして送信される。
→ ブロードキャスト
【誤文訂正】GARPはユニキャストで特定ノードに送られる。
→ 実際は全体にブロードキャストされる。
■ 問題3
Gratuitous ARP による通知を受けた他のホストは、何を更新するか。
A. ルーティングテーブル
B. DNSキャッシュ
C. ARPテーブル
D. ポート番号テーブル
【正解】C
【解説】GARPにより送信されたIPとMACの対応情報は、受信したホストのARPテーブルに反映される。
【穴埋め】GARPにより他のホストの ________ が更新されることがある。
→ ARPテーブル
【誤文訂正】GARPによりルーティングテーブルが更新される。
→ ARPテーブルが更新対象である。
■ 問題4
GARPを利用する典型的な場面はどれか。
A. 新しいTCP接続の確立時
B. ルータの静的経路設定
C. ホストの起動時やインタフェース有効化時
D. NATテーブルの書き換え時
【正解】C
【解説】ホストが起動やインタフェースを有効化した際に、自身のIPとMACを周囲に通知するためにGARPを送る。
【穴埋め】GARPは、ホストの ________ に送信されることが多い。
→ 起動時やインタフェース有効化時
【誤文訂正】GARPはTCP接続時に使われる。
→ TCPとは無関係で、起動時などのARP通知に使われる。
■ 問題5
GARPの利用によって得られるセキュリティ上の利点はどれか。
A. パスワードの暗号化
B. 不正なARPキャッシュの修復
C. DNSクエリの検証
D. ICMPフィルタリングの実行
【正解】B
【解説】GARPにより正しいIP/MAC対応を通知することで、不正なARPキャッシュを修復できる。
【穴埋め】GARPは、誤ったARPキャッシュを ________ するのに役立つ。
→ 修復
【誤文訂正】GARPはパスワード認証の安全性を高める。
→ GARPは認証ではなくアドレス通知に用いられる。
■ 問題6
GARPの送信形式として最も適切なARP操作コードはどれか。
A. 1(ARP Request)
B. 2(ARP Reply)
C. 3(RARP Request)
D. 4(RARP Reply)
【正解】A
【解説】GARPはARP Request形式で、自分のIPアドレスに対する問い合わせを自分で出すという形をとる。
【穴埋め】GARPは、ARP操作コード ________ を使うリクエスト形式である。
→ 1(Request)
【誤文訂正】GARPはARP Replyとして送られる。
→ Request形式で送られる。
■ 問題7
GARPを利用したセキュリティ攻撃はどれか。
A. GARP Flood
B. GARP Poisoning
C. ARPスプーフィング
D. TCPシーケンス予測
【正解】C
【解説】ARPスプーフィングにGARPを悪用し、偽のMACアドレス情報をネットワークにばらまく攻撃がある。
【穴埋め】GARPは、________ のような攻撃に悪用されることがある。
→ ARPスプーフィング
【誤文訂正】GARPはセキュリティに完全に安全な手法である。
→ 攻撃にも悪用され得る。
■ 問題8
GARPによって通知されるIPアドレスと送信元MACアドレスの関係はどうなっているか。
A. 一致しないアドレスを指定する
B. 実際の他ホストのIPを使う
C. 自身のIPアドレスとMACアドレスを通知する
D. ランダムなIPアドレスを使用する
【正解】C
【解説】GARPは、自分自身のIPとMACアドレスの対応を通知することで、ネットワークに自己存在を知らせる。
【穴埋め】GARPは、自身の ________ をネットワークに通知する。
→ IPアドレスとMACアドレス
【誤文訂正】GARPは他のホストのIPアドレスを通知する。
→ 他人のIPを使うのはスプーフィング攻撃になる。
■ 問題9
GARPはどのOSI参照モデル層で動作するか。
A. アプリケーション層
B. ネットワーク層
C. データリンク層
D. セッション層
【正解】C
【解説】ARPはOSI参照モデルの第2層であるデータリンク層で動作する。
【穴埋め】GARPは、OSI参照モデルの ________ 層で動作する。
→ データリンク
【誤文訂正】GARPはアプリケーション層で動作する。
→ アプリケーション層ではない。
■ 問題10
以下のどの機器がGARPを送信する可能性があるか。
A. ファイルサーバ
B. スイッチングハブ
C. ルータ
D. すべてのホスト
【正解】D
【解説】GARPはホストの種類を問わず、IP/MACの通知が必要な全てのノードで送信される可能性がある。
【穴埋め】GARPは、ネットワーク上の ________ によって送信される可能性がある。
→ すべてのホスト
【誤文訂正】GARPは特定のルータだけが送信する。
→ すべてのホストが送信可能。
ご希望があれば「GARPとARPの違い」「GARPとNDPの比較」「GARPのパケット構造」などをテーマに追加作成も可能です。ご指示ください。
コメント
コメントを投稿