パケットフィルタリングとステートフルインスペクションとは?
パケットフィルタリングとステートフルインスペクションとは、パケットフィルタリングは送信元・宛先のIPアドレスとポート番号、プロトコルを見て1パケットずつ通過可否を判断する方式。ステートフルインスペクションはコネクションの状態表を保持し、内部から出た通信に対応する戻りだけを自動的に許可するため、戻り用の穴を静的に開けずに済む。
ぱけっとふぃるたりんぐとすてーとふるいんすぺくしょん
パケットフィルタリングとステートフルインスペクションの意味
パケットフィルタリングは送信元・宛先のIPアドレスとポート番号、プロトコルを見て1パケットずつ通過可否を判断する方式。ステートフルインスペクションはコネクションの状態表を保持し、内部から出た通信に対応する戻りだけを自動的に許可するため、戻り用の穴を静的に開けずに済む。
パケットフィルタリングとステートフルインスペクションの具体例
内部から外部へのHTTPSを許可する場合、静的フィルタでは戻りの高位ポートを広く開ける必要があり危険だった。状態表を持てば、確立済みセッションに対応するパケットだけを通すので、外部から新規に張られる接続は既定拒否のまま運用できる。
パケットフィルタリングとステートフルインスペクションは試験でどう引っ掛けられる?
ルールは「原則拒否+必要なものだけ許可」(ホワイトリスト)が基本で、上から順に評価され最初に一致したものが適用される。また判断材料はヘッダなので、正規のポートに載せた攻撃データは見抜けない。中身の検査はアプリケーション層の機器が担う。
パケットフィルタリングとステートフルインスペクションと関連する用語
最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。