投稿

ラベル(具体的なDoS攻撃対策でのファイアウォール設定)が付いた投稿を表示しています

具体的なDoS攻撃対策でのファイアウォール設定に関するネットワークスペシャリスト試験

 了解しました ✅ ご要望に基づき、「具体的なDoS攻撃対策でのファイアウォール設定」 をテーマとした 午後Ⅱ形式問題(シナリオ形式+設問形式)10問 を作成しました。実際の試験を想定し、システム構成図やログ例・パケットキャプチャに触れるような流れにしています。 --- 午後Ⅱ形式問題(DoS攻撃対策とファイアウォール設定) --- ■ 問題1 あなたの組織のWebサーバ(公開HTTPサービス、TCP/80)は、外部からのアクセス増大により断続的に応答できなくなっている。調査の結果、SYN Flood攻撃であることが判明した。 ファイアウォールで行うべき適切な対策を答えよ。 --- ■ 問題2 ファイアウォールのログにおいて、同一送信元IPから1秒間に数千件のICMP Echo Requestが観測された。この場合に有効なファイアウォールの設定を挙げよ。 --- ■ 問題3 DNSリフレクタ攻撃を受けており、UDP/53への大量の応答パケットが被害サーバに流入している。ファイアウォールでの防御策を挙げよ。 --- ■ 問題4 UDP Flood攻撃が疑われる場合、ファイアウォールで用いるべき レート制限 の設定方法について説明せよ。 --- ■ 問題5 内部LANからインターネットへの通信を許可する際、IPスプーフィング対策を行う必要がある。ファイアウォールの観点から、送信元IPアドレスの検証に関する具体的な設定を述べよ。 --- ■ 問題6 WebサーバはTCP/80とTCP/443のみ利用している。ファイアウォールでポート制御を行う際、どのような設定がDoS攻撃のリスク低減に有効か答えよ。 --- ■ 問題7 ファイアウォールログに、外部からのTCPコネクション確立要求(SYNパケット)が急増している。この状況を軽減するための SYNクッキー方式 とファイアウォールの関係を説明せよ。 --- ■ 問題8 ある攻撃者は、ICMP Redirectメッセージを大量に送りつけ、ルーティング混乱を誘発しようとしている。この場合にファイアウォールで設定すべきフィルタ内容を答えよ。 --- ■ 問題9 企業ネットワークにおいて、内部の正規ユーザが大量のHTTPリクエストを誤って送信し、外部サービスにDoS攻撃のような影響を与えた。このような内部発信の異常トラフィック...