FTPのコネクションに関するネットワークスペシャリスト試験

 了解しました ✅

それでは 「FTPのコネクション」 をテーマとした 午後Ⅱ形式(シナリオ長文問題+設問+解答解説) を10問まとめて作成します。

実際のネットワークスペシャリスト試験午後Ⅱの出題風を意識し、システム構成・運用課題・セキュリティ上の懸念を背景にした設問形式にしています。



---


FTPコネクションに関する午後Ⅱ形式問題(10問)



---


■ 問題1:ファイアウォール越しのFTP利用


企業の社内ネットワークから外部FTPサーバへ接続する際、ファイアウォールが設置されている。アクティブモードで接続を試みたところ、データ転送が失敗した。


設問


1. アクティブモードで失敗した理由を述べよ。



2. この状況を解決する方法を2つ挙げよ。




解答例


(1) サーバからクライアントへの逆方向接続(TCP20→任意ポート)がファイアウォールにブロックされたため。


(2) パッシブモードを利用する/ファイアウォールにアクティブモード用の動的ポート開放を設定する。




---


■ 問題2:NAT環境でのFTP利用


支店LANから本社FTPサーバへ接続する際、NAT装置を経由している。アクティブモードでは接続できないが、パッシブモードでは利用できた。


設問

NAT環境でアクティブモードが使いにくい理由を説明せよ。


解答例


NAT装置がクライアントの内部アドレスを外部に通知できず、サーバからの逆方向接続が確立できないため。




---


■ 問題3:FTP制御コネクションの監査


セキュリティ部門が制御コネクションを監査したところ、IDとパスワードが平文で流れていることが判明した。


設問


1. この問題が引き起こすリスクを説明せよ。



2. 解決策を2つ挙げよ。




解答例


(1) パスワードが盗聴され、不正ログインされるリスクがある。


(2) FTPSやSFTPを利用する/VPNで暗号化されたトンネルを利用する。




---


■ 問題4:制御コネクションとデータコネクションの分離


管理者がFTPセッションをキャプチャしたところ、制御用のポート21とデータ用のポート20(アクティブ)または動的ポート(パッシブ)が並行して使われていた。


設問

制御とデータを別コネクションに分ける利点を説明せよ。


解答例


コマンド処理と大容量データ転送を独立して行えるため、セッションの管理と効率性が向上する。




---


■ 問題5:セキュリティ上の懸念


ある部門がインターネット経由で外部企業のFTPサーバに接続する運用を行っている。セキュリティチームは「制御コネクションが乗っ取られれば、データコネクションも危険にさらされる」と警告した。


設問

この警告の根拠を述べよ。


解答例


FTPは制御コネクションでPORTやPASVを指定してデータコネクションを確立するため、制御コネクションが改ざんされると、攻撃者の指定するホストとデータコネクションが張られる可能性がある。




---


■ 問題6:監視ログの解析


セキュリティ監視ログには、内部PCから外部サーバへのTCP21番接続が記録されていたが、外部から内部へのTCP20番接続がブロックされていた。


設問

この状況はFTPのどのモードで発生しているか。また、どのように対処すべきか。


解答例


アクティブモード。パッシブモード利用を推奨、またはファイアウォールを適切に設定する。




---


■ 問題7:大規模転送での課題


研究所がFTPで大容量データを転送しているが、帯域制御の問題で他の通信が圧迫されている。


設問

FTPのコネクション制御に関連して、どのようなQoS対策を施せばよいか。


解答例


制御コネクション(21番)は優先度を低くせず維持し、データコネクションに対して帯域制御(Rate LimitやQoS)を適用する。




---


■ 問題8:異常な挙動の検出


IDSのログに「FTP Bounce Attack」と疑われる挙動が出た。


設問

Bounce Attackが可能となるFTPの仕組みと、防止策を説明せよ。


解答例


PORTコマンドで第三者ホストに接続要求を出せる仕様を悪用する。


対策:サーバ側で外部宛のPORTコマンドを禁止する。




---


■ 問題9:クラウド移行に伴う設計


社内FTPサーバをクラウドに移行する計画がある。ユーザはNAT配下から接続するため、アクティブモードでは不便が生じる懸念がある。


設問

どの接続モードを推奨すべきか。またその理由を述べよ。


解答例


パッシブモード。クライアント発の接続のみで済むため、NAT・ファイアウォール環境でも利用しやすい。




---


■ 問題10:セキュリティ強化要求


監査の結果、平文FTPが問題視され、暗号化が求められた。


設問

FTPのコネクションを維持しつつ暗号化通信を行う方式を2つ挙げよ。


解答例


FTPS(FTP over SSL/TLS)


SFTP(SSH File Transfer Protocol)

※SFTPはFTPとは別プロトコルだが、同様の機能を暗号化環境で提供可能。




---


✅ 以上で 「FTPのコネクション」午後Ⅱ形式問題(10問セット) が完成しました。


👉 ご希望でしたら、ここに パケットキャプチャ解析問題(午後Ⅰ形式) を組み合わせて、「アクティブ/パッシブの挙動の違いをログから判断する演習セット」も作成できますが、続けますか?


コメント

このブログの人気の投稿

ミライアイ内服薬は薬事法違反で、ほとんど効果がない詐欺ですか?

最高裁での上告理由書受理・却下の判断基準について

裁判官の忌避申立書の作成例