H. 27 ネットワークスペシャリスト試験 午後1問題"自分用"メモ

問1

リダイレクト

サーバーがブラウザにリダイレクトレスポンスを渡すことで起きる。これを受け取ったブラウザは、リダイレクトレスポンスのLocationヘッダーに書かれたURIにアクセスする。

CookieのSecure属性

この属性がついたCookieHTTPS通信の時のみ送信される。

CookieのDomain属性

Cookieを受診することができるホストを指定する。この属性がつくと、サブドメインCookieを受診可能になる。例えば、Domain=hoge.orgを設定した場合、そのサブドメインのhuga.hoge.orgもCookieを受診できる。

参考文献

HTTP Cookie の使用 - MDN Web Docs

H. 28 ネットワークスペシャリスト試験 午後1問題"自分用"メモ

問1

SMTP-AUTH

SMTP認証ともいう。メール送信時にSMTPサーバでユーザの認証を行う仕組み。

サブミッションポート

利用者のメール送信を受け付けるポート。25番のポートはサーバ間のメール転送に用いられることが多い。

MAIR FROM

メールの送信者を指定するコマンド。受信者を指定するコマンドは「RCPT TO」

SPF

メールの送信元の偽装を防ぐ仕組み。DNSサーバーに、SPFレコードを登録することで、送信元の偽装を防ぐ。SPFレコードには、ドメインの使用を許可するサーバーのIPアドレスが記載されている。

受信者は、SPFレコードの情報と、送信元メールサーバーのIPアドレスを比較することで、送信元の偽装の有無を確認する。

参考文献

インターネット用語1分解説〜SPFとは〜- JPNIC

R. 1 ネットワークスペシャリスト試験 午後2問題"自分用"メモ

問2

ゾーン転送

マスターサーバとスレーブサーバでゾーン情報を同期するための通信

uRPF

ルータで、送信元IPアドレスがルーティングテーブルにないパケットを破棄するフィルタリング技術。送信元が偽造されたパケットを中継するのを防ぐことができる(?後で調べる)

ICMP Unreachable

クローズポートにUDPパケットが送られたとき、返信するパケット。UDP flood攻撃ではこれを利用して、攻撃対象のクローズポートに大量のUDPパケットを送ることで、攻撃対象のリソースを消費させる。

参考文献

ネットワークスペシャリスト 過去問 解説【令和元年度 午後2 問2】

R. 3 ネットワークスペシャリスト試験 午後2問題"自分用"メモ

問1

giaddrフィールド

DDHCPサーバーは、HCPDISCOVERメッセージのgiaddrフィールドに入ったIPアドレスを見て、IPアドレスの要求元が属するサブネットを判断し、適切なIPアドレスを割り振る。

STPのブリッジプライオリティ

ブリッジプライオリティの最も小さなスイッチが、ルートスイッチになる。

DNSフォワーダ

名前解決要求の転送を行う。

問2

ループバックインターフェース

物理的な実態がないインターフェース。物理インターフェースが全てダウンした時使えなくなる。

経路の優先順

例えば、Ciscoの場合、

  1. 静的経路
  2. eBGP
  3. OSPF
  4. RIP
  5. iBGP

の順に優先されてルーティングテーブルに載る。

キープアライブメッセージ

BGPではピアリング先にキープアライブメッセージで生存を通知する。ちなみにOSPFではHello、VRRPではVRRPアドバタイズメントで生存を通知する。

MED

BGPのパスアトリビュート。MULTI_EXIT_DISCの略。eBGPピアに通知。値が小さい方が優先される。

LOCAL_PREF

BGPのパスアトリビュート。iBGPピアに通知。値が大きい方が優先される。

ピアリング

BGPで、経路情報の交換を行うための接続。経路情報の交換はTCPで行う。ちなみにOSPFでは、マルチキャストで経路情報の交換を行う(なのでトランスポートプロトコルUDP)。

参考文献

『ネスペR3 - 本物のネットワークスペシャリストになるための最も詳しい過去問解説 情報処理技術者試験』左門 至峰、平田 賀一共著、技術評論社

H. 29 ネットワークスペシャリスト試験 午後1問題"自分用"メモ

問1

TLS/SSL

全然わかってなかったなと思った。本を読んで流れを理解する必要がある。

問2

シェーピング

ネットワークの制限レートを超えたパケットをバッファに蓄積する(パケットを送出するタイミングを遅らせる)ことで、通信速度を制限する手法。

通信速度の制限方法として、ポリシングというものもある。この方法では、制限を超えたパケットを破棄する。パケットのロスは起きるが、遅延はない。

参考文献

QOS - ポリシングとシェーピングの概要

問3

OSPFのパッシブインターフェース

Helloパケットを出さないインターフェース

フラグメント

IPパケットの大きさがMTUを越える時、パケットの分割(フラグメンテーション)が行われることがある。分割されたパケットを元に戻す操作をリアセンブルという。

再配布とループ

後でかく

参考文献

H. 30 ネットワークスペシャリスト試験 午後1問題"自分用"メモ

問1

CONNECTメソッド

プロキシサーバーを経由して、HTTPS通信を行うためのHTTPのメソッド。このメソッドによって端末間でトンネルが作られる。そのトンネル上でHTTPS通信を行う。プロキシサーバーはパケットの転送のみを行うようになる。

PACファイル

プロキシ自動設定ファイルのこと。JavaScriptで記述される。このファイルに従って、アクセス先ごとに動的に経由先が決まる。

問3

OPSF

プライオリティ値の大きなルータが代表ルータになる。プライオリティ値を0にすると、代表ルータにもバックアップルータにもならない。

GRE

ネットワーク層プロトコルをIPヘッダをつけてカプセル化する技術。離れた拠点間でインターネットを通じてマルチキャストしたい時に使われたりする。

MPLS

ラベルに基づいてパケットを中継する技術。利用者のIPアドレスに重複があっても問題なくパケットを中継できる。

参考文献