平成23年特別午後問9
広告
フィルタリングルールさん
(No.1)
https://www.ap-siken.com/kakomon/23_toku/pm09.html
プロキシサーバからインターネットへすべてのサービスへアクセスしていますが、データが返ってくる分のフィルタリングルールはいらないのでしょうか?
例えば、インターネットからプロキシサーバへ8080ということです。
同じくインターネットからwebサーバへアクセスされたのち、データはどうやって返しているのでしょうか?
webサーバからインターネットへ80でフィルタリングルールを作らなくていいのでしょうか?
プロキシサーバからインターネットへすべてのサービスへアクセスしていますが、データが返ってくる分のフィルタリングルールはいらないのでしょうか?
例えば、インターネットからプロキシサーバへ8080ということです。
同じくインターネットからwebサーバへアクセスされたのち、データはどうやって返しているのでしょうか?
webサーバからインターネットへ80でフィルタリングルールを作らなくていいのでしょうか?
2022.09.05 17:06
GinSanaさん
★AP プラチナマイスター
(No.2)
>プロキシサーバからインターネットへすべてのサービスへアクセスしていますが、データが返ってくる分のフィルタリングルールはいらないのでしょうか?
ステートフルインスペクション方式なら、戻りのパケットのみを自動で許可してくれるから、戻りのフィルタリングルールはいらんことになります。本来は、戻りのパケットに対しても通信の許可を指定してあげなければならない。
今回の問題はとくに書いてないですが、まあステートフルインスペクション方式なんでしょう、いまどきは・・・。
2022.09.05 18:01
フィルタリングルールさん
(No.3)
なるほど。そんな方式があるのですか!
もやもやしてたので助かりました!ありがとうございます。
もやもやしてたので助かりました!ありがとうございます。
2022.09.06 21:46
返信投稿用フォーム
スパム防止のためにスレッド作成日から30日経過したスレッドへの書込みはできません。