ここから本文です

解決済みの質問

これで最後の質問ですが…どうかどうかよろしくお願いします。

bulls_3peat91_92_93_96_97_98さん

これで最後の質問ですが…どうかどうかよろしくお願いします。

どうしても分からないので質問しましたのでご教授よろしくお願いします。・・・⑩・・・

4.TCPの3方向ハンドシェイクの標準機能を悪用したサービス拒否攻撃について説明して
いるのはどれですか。

① 送信元IPアドレスを偽装したパケットをホストが送信する。
② 宛先IPアドレスを偽装したパケットをホストが送信する。
③ 改ざんされたヘッダーを格納したパケットを送信元が送信する。
④ サイズが大きすぎるパケットをホストが送信し、そのパケットが宛先ホストのメモリ
バッファを埋め尽くす。
⑤ ウイルス入りのパケットをホストが送信する。
⑥ ワーム入りのパケットをホストが送信する。

5.サービス拒否SYNフラッディング攻撃から防御するために管理者が行うことはどれですか。(2つ選択)

① 着信IPアドレスの送信元を隠す。
② 接続タイムアウトの期限を短くする。
③ すべてのホスト接続を同期する。
④ 接続キューのサイズを増やす。
⑤ 偽のSYN要求をネットワークにフラッディングする。

6.TCPがコネクション型プロトコルであると考えられる理由はどれですか。

① 2方向ハンドシェイクを使ってホスト間に仮想接続を確立するため。
② IPを使ってホスト間のパケット配信を保証するため。
③ データ伝送の前に同期プロセスを経るようホストに要求するため。
④ アプリケーションレイヤプロトコルに頼ってエラー検出を行う接続を作成するため。

7.TCPプロトコルの機能を正しく説明しているのはどれですか。(3つ選択)

① データの変換
② 同期
③ パス決定
④ フロー制御
⑤ データ表現
⑥ 信頼性

違反報告

ベストアンサーに選ばれた回答

hiroshiy2000さん

解説は要りますか?私なりにちょっとだけ書きますね。
4-1
送信元を偽装すると攻撃を受けるほうがハンドシェイクをしようと、送信元にコンタクトしようとして失敗に終わります。この状態で
は送信元はそのハンドシェイク途中の接続(まではいってませんが)を保留しなければなりませんので、このような要求がどんどん
来ると、サービス拒否につながります。電話をどんどん掛けてきて、留守電に間違った番号のメッセージをどんどん残すような
感じです。

5-2
上記でお分かりいただけると思います。タイムアウトを短くすることは、先ほどの留守電の例で言えば、留守電で録音できる件数
を極端に少なくすることです。これなら間違っていてもサービス拒否にまではならないケースが多くなります。

6-2
コネクション型とコネクションレス型の違いは、パケットの配信を保証するかどうかです。

7-2,4,6

質問した人からのコメント

  • 降参やっと謎が解けました。
    ありがとうございます。
  • コメント日時:2008/1/6 22:06:53

グレード

この質問・回答は役に立ちましたか?
役に立った!

お役立ち度:お役立ち度 3点(5点満点中)4人が役に立つと評価しています。

知恵ノートとは?

Yahoo! JAPANは、回答に記載された内容の信ぴょう性、正確性を保証しておりません。

お客様自身の責任と判断で、ご利用ください。

違いがわかる知恵袋

[カテゴリ:通信プロトコル]

ただいまの回答者

03時59分現在

971
人が回答!!

1時間以内に1,729件の回答が寄せられています。

>>回答ひろばに行く


知恵コレに追加する

閉じる

知恵コレクションをするID/ニックネームを選択し、「追加する」ボタンを押してください。
※知恵コレクションに追加された質問や知恵ノートは選択されたID/ニックネームのMy知恵袋で確認できます。

ほかのID/ニックネームで利用登録する