User-Agentに関するネットワークスペシャリスト試験
了解です。では「User-Agent」をテーマに、ネットワークスペシャリスト試験向けに
択一式+正解+解説+穴埋め+誤文訂正 の形式で10問一気に作ります。
User-Agent に関するネットワークスペシャリスト試験問題(10問)
問題1
HTTPリクエストに含まれるUser-Agentヘッダフィールドの主な目的はどれか。
A. クライアントの認証情報を送信する
B. クライアントの種類やバージョン情報をサーバに通知する
C. クライアントの位置情報をサーバに送信する
D. Cookieをサーバに送信する
【正解】 B
【解説】
User-Agentヘッダは、ブラウザやアプリケーションなどのクライアントソフトウェアの種類やバージョンをサーバへ通知する。
【穴埋め】
User-Agentヘッダは ________ をサーバに通知する。
→ クライアントの種類やバージョン情報
【誤文訂正】
User-Agentヘッダはクライアントの位置情報をサーバに送信する。
→ 正しくは、クライアントの種類やバージョン情報を通知する。
問題2
次のうち、User-Agentヘッダに含まれない情報はどれか。
A. ブラウザの種類
B. OSの種類とバージョン
C. クライアントのIPアドレス
D. レンダリングエンジンの情報
【正解】 C
【解説】
User-Agentにはブラウザ、OS、レンダリングエンジンなどの情報が含まれるが、IPアドレスは含まれない。
【穴埋め】
User-Agentには ________ は含まれない。
→ クライアントのIPアドレス
【誤文訂正】
User-AgentにはクライアントのIPアドレスが含まれる。
→ 正しくは、含まれない。
問題3
モバイルブラウザのアクセスかどうかを判別するためにサーバが参照することが多いHTTPヘッダはどれか。
A. Cookie
B. User-Agent
C. Accept-Language
D. Authorization
【正解】 B
【解説】
モバイル判定ではUser-Agentに含まれる"Mobile"や端末名などを参照する。
【穴埋め】
モバイル端末判定では ________ ヘッダを参照することが多い。
→ User-Agent
【誤文訂正】
モバイル端末判定ではAccept-Languageヘッダを参照することが多い。
→ 正しくは、User-Agentヘッダを参照する。
問題4
User-Agentヘッダが空の場合に起こり得る影響として正しいものはどれか。
A. サーバが応答を返さない場合がある
B. クッキーが自動的に削除される
C. TCP接続が切断される
D. SSL証明書の検証が失敗する
【正解】 A
【解説】
一部のサーバはセキュリティやアクセス制御のため、User-Agentが空のリクエストを拒否することがある。
【穴埋め】
User-Agentが空だと ________ ことがある。
→ サーバが応答を返さない
【誤文訂正】
User-Agentが空だとSSL証明書の検証が失敗する。
→ 正しくは、サーバが応答を返さない場合がある。
問題5
検索エンジンのクローラがアクセスしていることを識別するために利用されるHTTPヘッダはどれか。
A. User-Agent
B. Referrer
C. Host
D. Content-Type
【正解】 A
【解説】
クローラはUser-Agentに特定の文字列(例: Googlebot)を含めることで識別される。
【穴埋め】
検索エンジンのクローラは ________ によって識別できることが多い。
→ User-Agent
【誤文訂正】
検索エンジンのクローラはContent-Typeによって識別できることが多い。
→ 正しくは、User-Agentによって識別する。
問題6
User-Agentを改ざんする行為を何と呼ぶか。
A. User-Agent偽装
B. Cookieポイズニング
C. HTTPハイジャック
D. セッションフィクセーション
【正解】 A
【解説】
クライアントが送信するUser-Agentを意図的に書き換えることを「User-Agent偽装」という。
【穴埋め】
User-Agentを改ざんする行為は ________ と呼ばれる。
→ User-Agent偽装
【誤文訂正】
User-Agentを改ざんする行為はHTTPハイジャックと呼ばれる。
→ 正しくは、User-Agent偽装と呼ばれる。
問題7
User-Agentヘッダに含まれるレンダリングエンジンの例として正しいものはどれか。
A. Gecko
B. TLS
C. DHCP
D. SSH
【正解】 A
【解説】
User-AgentにはGecko、Blink、WebKitなどレンダリングエンジンの情報が含まれることがある。
【穴埋め】
レンダリングエンジンの例には ________ やBlinkがある。
→ Gecko
【誤文訂正】
レンダリングエンジンの例にはTLSやDHCPがある。
→ 正しくは、GeckoやBlinkがある。
問題8
User-Agentが長文化した主な理由として正しいものはどれか。
A. 互換性のために過去のブラウザ名を残しているため
B. 暗号化のための鍵情報を追加しているため
C. キャッシュ制御のためのタグを追加しているため
D. Cookie管理のための情報を追加しているため
【正解】 A
【解説】
古いWebアプリとの互換性のため、現在のブラウザも歴史的経緯から複数の旧ブラウザ名をUser-Agentに含めている。
【穴埋め】
User-Agentが長くなる理由の一つは ________ を残しているためである。
→ 過去のブラウザ名
【誤文訂正】
User-Agentが長くなる理由の一つは暗号化鍵を追加しているためである。
→ 正しくは、過去のブラウザ名を残しているためである。
問題9
HTTP/2以降でUser-Agentの扱いについて正しいものはどれか。
A. 廃止はされていないが必須ではない
B. 完全に廃止された
C. 常に暗号化されるようになった
D. Cookieと統合された
【正解】 A
【解説】
HTTP/2以降もUser-Agentは利用可能だが、送信は必須ではない。
【穴埋め】
HTTP/2以降、User-Agentは廃止されず ________ となった。
→ 必須ではなくなった
【誤文訂正】
HTTP/2以降、User-Agentは完全に廃止された。
→ 正しくは、廃止されておらず必須ではない。
問題10
User-Agentによるアクセス制御の欠点として正しいものはどれか。
A. 簡単に偽装できる
B. パケット暗号化が必須になる
C. 必ずブラウザから送信される
D. IPアドレスを特定できない
【正解】 A
【解説】
User-Agentは任意の文字列を送信できるため、偽装が容易で信頼性は低い。
【穴埋め】
User-Agentは ________ ため信頼性が低い。
→ 簡単に偽装できる
【誤文訂正】
User-Agentは必ずブラウザから送信されるため信頼性が高い。
→ 正しくは、偽装が容易で信頼性が低い。
もし希望があれば、このUser-Agent+CookieヘッダのセットをUTF-8対応PDFとしてまとめられますが、やりますか?
コメント
コメントを投稿