忘れ物おじさんの備忘録
情報処理シンプルまとめ
  • ホーム
  • 情報処理シンプルまとめ
ホーム
情報処理シンプルまとめ
ネットワーク

ファイアウォールの基礎まとめ【仕組み・方式・DMZ・WAFまで解説】

ファイアウォールに関するブログのアイキャッチ画像 ネットワーク
2023.12.232026.02.16
広告

 このページでは,基本情報技術者試験をはじめとする情報処理技術者試験で必須となる,ファイアウォールについてシンプルにまとめています。ファイアウォールのしくみや機能,DMZやバリアセグメント,構成方式,パケットフィルタリングやプロキシ方式などの分類,ログ管理や付加機能,WAFについて解説します。繰り返し確認して,確実に理解しましょう。

  1. ファイアウォールとは(役割と基本機能)
    1. ファイアウォールの主な機能(通信制御とログ)
    2. DMZ(DeMilitarized Zone;非武装地帯)とは(役割と構成)
      1. バリアセグメントとは(セキュリティ境界の強化)
    3. ファイアウォールの構成例(設置パターン)
      1. ファイアウォールを1台設置し公開サーバーをバリアセグメントに設置する場合の例
      2. ファイアウォールを1台設置し公開サーバーをDMZに設置する場合の例
      3. ファイアウォールを2台設置する場合の例
        1. 公開サーバーとは
    4. ファイアウォールの分類(動作方式別)
      1. パケットフィルタリング方式とは(ルールによる制御)
        1. ACL(Access Control List;アクセス制御リスト)とは(役割)
        2. 静的フィルタリング(スタティックパケットフィルタリング)とは
        3. 動的フィルタリング(ダイナミックパケットフィルタリング)とは
          1. ステートフルインスペクションとは(状態追跡型制御)
      2. サーキットレベルゲートウェイ(トランスポートゲートウェイ)方式とは(接続追跡型)
      3. アプリケーションレベルゲートウェイ方式とは(プロキシ型)
        1. プロキシサーバーとは(中継と制御)
        2. リバースプロキシサーバーとは(サーバー保護)
    5. ファイアウォールの管理(運用とログ対策)
      1. ACLの管理(定期チェックと保守)
      2. ログの管理(取得・保管・分析)
        1. ログサーバーとは(集中管理)
          1. syslogとは(ログ転送プロトコル)
          2. SIEM(Security Information and Event Management)とは(一元ログ管理と分析)
    6. ファイアウォールの付加機能とは
  2. WAF(Web Application Firewall)とは(Web アプリ保護のファイアウォール)
  3. まとめ
広告

ファイアウォールとは(役割と基本機能)

 ファイアウォールとは,必要な通信のみを通過(不必要な通信は遮断)させる,アクセス制御の概念のことをいいます。サーバーでソフトウェアとして動作するものや,専用の機器として提供されるものがあり,セキュリティレベルが異なるネットワークの間(セキュリティ境界)に設置されます。

※ ファイアウォールは,ルーターなどに,機能の一つとして実装されることもある。OSなどに含まれることもある

ファイアウォールの説明画像

ファイアウォールの主な機能(通信制御とログ)

  • パケットの中継機能(ルーターとしての機能)
  • 必要な通信のみを通過(フォワーディング)させ,不必要な通信は遮断(フィルタリング)する機能
  • 通過/遮断した通信のログを取得する機能
  • コンピューターやネットワーク,ログを管理・監視する機能

※ ログ…システムなどで起こった出来事を時系列に記録したデータ(IPアドレスやポート番号,通過/遮断の区別などが記録される)

※ ログは,不正アクセスの兆候を調べたり,不正アクセスが行われた際に,どのようなアクセスが行われていたかを調べるためなどに使用する

※ ログの記録方法には,ローカルの記憶装置に記録する方法や,独立した専用のログサーバーに記録し一元管理する方法がある

※ ファイアウォールの機能として,プロキシサーバーやNAT(NAPT)機能を含むものも多くある

※ ログの管理,ログサーバー,プロキシサーバーの詳細は後述

DMZ(DeMilitarized Zone;非武装地帯)とは(役割と構成)

 DMZとは,外部ネットワークと内部ネットワークの中間に位置するネットワークで,一般的には,外部に公開するサーバー(Webサーバーやメールサーバーなど)を設置します。

※ 公開サーバーを設置するネットワークと,外部ネットワーク,内部ネットワークのセキュリティレベルが異なるため,DMZを設ける

バリアセグメントとは(セキュリティ境界の強化)

 バリアセグメントとは,インターネットに接続するための(境界)ルーターとファイアウォールの間のネットワークのことをいいます。バリアセグメントに公開サーバーを設置する場合は,ファイアウォールで防御することはできませんので,公開サーバーそのものを要塞化する必要があります。

※ サーバーの要塞化…不要なポートを閉じたり,セキュリティパッチ(修正プログラム)を適用したり,不要なアカウントを無効にしたりする防御策。ログの管理も行う

※ 不要なポートを閉じるというのは,通信アプリケーションごとに割り当てられたポート番号(HTTP=80など)を使用できないようにすることをいい,外部からの攻撃を防ぐことができる

ファイアウォールの構成例(設置パターン)

ファイアウォールを1台設置し公開サーバーをバリアセグメントに設置する場合の例

ファイアウォールの構成例(バリアセグメントに公開サーバーを設置)に関する説明画像

 この構成の場合,公開サーバーはバリアセグメントに設置されますので,セキュリティの確保が課題になります。

ファイアウォールを1台設置し公開サーバーをDMZに設置する場合の例

ファイアウォールの構成例(DMZに公開サーバーを設置)に関する説明画像

 この構成の場合,公開サーバーは,DMZに設置されますので,ファイアウォールにより外部の攻撃から保護されます。ただし,ファイアウォールの設定が複雑になるので,設定ミスに気を付けなければなりません。

ファイアウォールを2台設置する場合の例

ファイアウォールの構成例(ファイアウォールを2つ使用する場合)に関する説明画像

 この構成の場合,ファイアウォールを2台使用しますが,それぞれを別々の製品にすることにより,1台目のファイアウォールに欠陥があった場合でも,2台目のファイアウォールにより内部ネットワークを保護することができます。

公開サーバーとは

 DNSサーバーやメールサーバーは,DMZと内部ネットワークに設置することが多いです。

※ DMZに設置するサーバーは,外部に公開する。内部ネットワークに設置するサーバーは,外部に公開しない

公開サーバーの設置に関する説明画像

広告

ファイアウォールの分類(動作方式別)

 ファイアウォールは,ネットワーク通信の制御方法(OSI基本参照モデルの,どの層で動作するかの違い)により分類することができます。

パケットフィルタリング方式とは(ルールによる制御)

 パケットフィルタリング方式の場合は,ファイアウォールに届いたパケットの送信元IPアドレス,あて先IPアドレス,送信元ポート番号,あて先ポート番号,プロトコル(TCP,UDPなど)を確認し,通過させるか,遮断するかを判断します。

※ OSI基本参照モデルの,ネットワーク層とトランスポート層で動作する

ACL(Access Control List;アクセス制御リスト)とは(役割)

 ACLは,パケットの通過/遮断を判断するためのリストです。

※ ACLは,ルーターやファイアウォールのフィルタリングテーブルに登録する

 たとえば,上記の,「ファイアウォールを1台設置し公開サーバーをDMZに設置する場合」の場合,ACLは次のように登録します。

ACLの説明画像

 ACLのルールは,上の行が優先され条件に合致するまで順に検索されますので,重要なルールほど上の行に登録します。また,いちばん下の行では,すべてを遮断するようにします。

 パケットフィルタリングに関する具体例は,「インターネットへの接続と通信の流れ」を参照してください。

インターネットへの接続と通信の流れ【インターネットへの具体的な接続例を解説】
基本情報技術者試験など情報処理技術者試験で必須の,インターネットへの接続と通信の流れを,図と具体例でシンプルに解説します。LAN,WAN,IPアドレス,NAT/NAPT,ARP,DMZ構成まで,ネットワーク全体像を効率よく学べます。
johostudy.com
2026.02.14
静的フィルタリング(スタティックパケットフィルタリング)とは

 静的フィルタリングでは,行きのルールと戻りのルールを,それぞれ登録します。静的フィルタリングは,構造が単純で,高速に処理できますが,戻りのパケットが詐称されていた場合,対処できません。

動的フィルタリング(ダイナミックパケットフィルタリング)とは

 動的フィルタリングでは,行きのルールのみを登録します(戻りのルールは登録しません)。TCPやUDPの接続情報を管理して,該当するセッションのパケットであれば,戻りのパケットを通過させます。

ステートフルインスペクションとは(状態追跡型制御)

 ステートフルインスペクションとは,パケット内のアプリケーション層までの情報を検査して,通過/遮断の判断をする動的フィルタリングをいいます。

 たとえば,TCPで3ウェイハンドシェイクによりコネクションを確立する場合,最初のSYNパケットを記憶しておき,その後の,SYN+ACKパケットやACKパケットについては,該当するセッションのパケットのみを通過させるようにします。

※ 該当しないACKパケットが送られてきたら,動作の不具合か,攻撃が疑われる

サーキットレベルゲートウェイ(トランスポートゲートウェイ)方式とは(接続追跡型)

 サーキットレベルゲートウェイ方式の場合は,TCPやUDPで動作するアプリケーションのポート番号に対する制御規則を登録し,通過させるか,遮断するかを判断します。リバースプロキシサーバーがプロトコル処理を代行することもよくあります。

※ OSI基本参照モデルの,トランスポート層で動作するので,IPアドレスを偽装した通信を遮断することができる

※ 実装時には,パケットフィルタリングでIPレベルの制御を行い,サーキットレベルゲートウェイでTCPのセッション単位に制御を行う

※ リバースプロキシサーバーの詳細は後述

アプリケーションレベルゲートウェイ方式とは(プロキシ型)

 アプリケーションレベルゲートウェイ方式の場合は,HTTPやSMTPなどのアプリケーションごとに細かく制御規則を登録し,通過させるか,遮断するかを判断します。一般的には,プロキシサーバーがプロトコル処理を代行します。

※ OSI基本参照モデルの,アプリケーション層で動作するので,(パケット単位ではなく,パケットを組み立てた)実データの内容を確認することができる

プロキシサーバーとは(中継と制御)

 プロキシサーバーは,内部ネットワークから(インターネットなど)外部への通信を代行するサーバーです。一般的には,DMZに設置され,内部ネットワークのコンピューターから外部Webサーバーへのアクセスを中継します。

※ プロキシ…代理という意味

※ プロキシサーバーは,HTTPだけでなく,SMTP,IMAPなど,さまざまなプロトコルに対応可能

プロキシサーバーの説明画像

 プロキシサーバーには,次のような機能があります。

キャッシュとは

 一度アクセスした情報を,一時的にプロキシサーバーに保存しておく機能。再度,同じ情報へのアクセスがあった場合,保存しておいたキャッシュの情報を返すことにより2回目以降のアクセスを高速にすることができる(トラフィックの軽減にもなる)

セキュリティとは

 外部へのアクセスをプロキシサーバーが代理で行うため,内部ネットワーク(コンピューターのIPアドレスなど)の情報を秘匿できる(外部からはプロキシサーバーしか見えないため)

URLフィルタリングとは

 特定の(有害な)Webサイト(URL)の閲覧を禁止(フィルタリング)する機能

※ キャッシュ…一度アクセスした情報を一時的に保存しておく仕組み

リバースプロキシサーバーとは(サーバー保護)

 リバースプロキシサーバーとは,(インターネットなど)外部の不特定多数から公開サーバーへの通信を代行するサーバーです。一般的には,DMZに設置されます。

※ 通常のプロキシサーバーとは,逆の働きをする

リバースプロキシサーバーに関する説明画像

 リバースプロキシサーバーには,次のような機能があります。

キャッシュとは

 外部に応答した情報を,一時的にリバースプロキシサーバーに保存しておく機能。再度,同じ情報へのアクセスがあった場合,保存しておいたキャッシュの情報を返す(Webサーバーの負荷を軽減できる)

負荷分散とは

 同じ処理をするWebサーバーが複数台ある場合に,より負荷の少ないWebサーバーにアクセスを振り分けることにより負荷を分散する機能。また,リバースプロキシサーバーを複数台使用すれば,リバースプロキシサーバー自体の負荷も分散できる

SSL高速化とは

 Webサーバーとクライアントの間で行うSSL/TLS通信を,リバースプロキシサーバーとクライアントの間で行うことにより,Webサーバーの負荷(暗号化,復号の負荷)を軽減することができる。この場合,リバースプロキシサーバーとクライアントの間の通信は暗号化されるが,リバースプロキシサーバーとWebサーバーの間の通信は暗号化されない

※ キャッシュ…一度アクセスした情報を一時的に保存しておく仕組み

広告

ファイアウォールの管理(運用とログ対策)

 ファイアウォール自体の脆弱性や,アクセス制御規則に漏れや誤りが存在する可能性があるので,日頃から脆弱性情報の収集や,定期的な点検,セキュリティパッチの適用など,ファイアウォールの管理体制を整えておく必要があります。

ACLの管理(定期チェックと保守)

 ACLについては,悪意のある第三者によって変更される恐れがあるため,チェックリストを使用して定期的にチェックする必要があります。

ログの管理(取得・保管・分析)

 ログについては,不正アクセスの解析に使用したり,不正アクセスした者を告発するための証拠として使用することがあるため,確実に保存するようにします。次のような情報を,ログとして記録します。

※ ログ…システムなどで起こった出来事を時系列に記録したデータ

※ 一般的なファイアウォールにはログを保存する機能がある

許可したアクセス

通信の開始日時,送信元IPアドレス,あて先IPアドレス,送信元ポート番号,あて先ポート番号,接続の方向,アプリケーション,通信時間,アクセス回数など

遮断したアクセス

遮断日時,遮断コード,送信元IPアドレス,あて先IPアドレス,送信元ポート番号,あて先ポート番号,アクセス回数など

ファイアウォールへのログイン

ログイン日時,ユーザーID,成功/失敗,設定変更内容など

 また,取得したログは,定期的にバックアップするようにします。さらに,ログの解析ツールを利用して,アクセス状態を分析するようにします。アクセス量を定期的に測定して閾値を設定することにより,DoS攻撃などの兆候を検知することができます。

※ ログは,ファイアウォールの増強計画を立案する際にも利用できる

ログサーバーとは(集中管理)

 ログの取得に関しては,ログサーバーを設置して,ログを集約する方法もあります。

ログサーバーに関する説明画像

 ログサーバーを使用する利点は,次のとおりです。

  • (攻撃などにより)ログファイルが失われても,直前までに集約したログは失われない(バックアップできている)
  • 集約したログを解析することで,不正アクセスの経路や手口を分析できる

※ ログを集約して分析するためには,各サーバーから送られてきたログの時刻の正確性を確保しなければならないので,NTPを利用する

※ NTP(Network Time Protocol)…時刻同期を行うためのプロトコル

syslogとは(ログ転送プロトコル)

 syslogとは,ログを転送するためのプロトコルです。UDPで動作します。

SIEM(Security Information and Event Management)とは(一元ログ管理と分析)

 SIEMとは,複数のサーバーやネットワーク機器のログを集めて一元管理する仕組みのことをいいます。

ファイアウォールの付加機能とは

 ファイアウォール製品には,次のような付加的機能を備えたものがあります。

認証と暗号化特定のユーザーやホストに対してのみアクセスを許可し,暗号化通信を行う機能(VPN機能)
侵入検知と侵入防止通信の状況をアプリケーション層レベルで分析し,DoS攻撃などを検知・阻止する機能
ウイルススキャンアプリケーションのプロトコルを解析し,ダウンロードするファイルや,電子メールの添付ファイルなどに対してウイルススキャンを実行する機能
スパムメール
フィルタリング
電子メールのヘッダーやコンテンツを解析し,スパムメールの特徴を持つ電子メールであった場合に,その電子メールを取り除く機能

広告

WAF(Web Application Firewall)とは(Web アプリ保護のファイアウォール)

 WAFは,Webアプリケーション用のファイアウォールで,HTTPやSMTPなどのアプリケーションごとに細かく制御規則を登録することができます。SQLインジェクションやクロスサイトスクリプティングなどの攻撃に対応できます。

※ IPパケットのペイロードをチェックする

※ ペイロード…ヘッダーを除いたデータ本体のこと

 不正アクセスや攻撃を検知する方法には,次のようなものがあります。

ブラックリスト方式外部とWebサーバーの間の通信を調べ,あらかじめ登録しておいた攻撃と判断できるパターン(ブラックリスト)と比較して,合致した場合に警告や遮断を行う方式。ブラックリストは,管理者が手動で登録する
ホワイトリスト方式外部とWebサーバーの間の通信を調べ,あらかじめ登録しておいた許可するパターン(ホワイトリスト)と比較して,合致した場合にだけ通信し,それ以外の場合は,警告や遮断を行う方式。ホワイトリストは,管理者が手動で登録する
シグネチャベース方式開発元が,ブラックリストとホワイトリストをデータベース化し,定期的に(自動)更新する方式。現在の主流
ルールベース方式蓄積されたブラックリストやホワイトリストをデータマイニングツールなどで分析してルールベースとして登録しておき,(通信時に)通信内容が安全か危険かを判断する方式(人工知能(AI)方式)。新しい攻撃にも対応できる

※ ルールベース方式は,シグネチャベース方式の問題(更新するたびにデータベースの容量が大きくなり,検索時間が増える問題)への対応として開発された

まとめ

 今回は,ファイアウォールについてシンプルにまとめてみました。ファイアウォールのしくみや各方式,DMZやWAFの役割を理解し,ネットワークセキュリティ対策の基礎を押さえましょう。

 理解が進んだら,過去問題等にも挑戦してみてください。

広告
ネットワーク
ACLACLの管理DMZFWSIEMSSL高速化syslogURLフィルタリングWAFアクセス制御リストアプリケーションレベル方式ウイルススキャンキャッシュサーキットレベルゲートウェイ方式サーバーの要塞化シグネチャベース方式スタティックパケットフィルタリングステートフルインスペクションスパムメールフィルタリングセキュリティセキュリティ境界ダイナミックパケットフィルタリングトランスポートゲートウェイ方式バリアセグメントパケットフィルタリング方式ファイアウォールファイアウォールの構成フィルタリングテーブルブラックリスト方式プロキシサーバーホワイトリスト方式リバースプロキシサーバールールベース方式ログの管理ログサーバー侵入検知侵入防止公開サーバー動的フィルタリング暗号化認証負荷分散静的フィルタリング非武装地帯
忘れ物おじさん
侵入検知システム(IDS)と侵入防止システム(IPS)の基礎まとめ【仕組み・分類・検知方式を解説】
ネットワークのセキュリティの基礎まとめ【アクセス制御・Web/メール・無線LAN・プロトコルを解説】

関連記事

セキュリティ

SSL/TLSの基礎まとめ【仕組み・プロトコル・セッション確立を解説】

基本情報技術者試験など情報処理技術者試験で必須の,SSL/TLSをシンプルに解説します。SSLプロトコルやセッション確立のしくみ,問題点を理解して,安全なネットワーク通信を押さえましょう。
セキュリティ

ネットワークのセキュリティの基礎まとめ【アクセス制御・Web/メール・無線LAN・プロトコルを解説】

基本情報技術者試験など情報処理技術者試験で必須の,ネットワークのセキュリティをシンプルに解説します。アクセス制御,Web/メール・無線LANのセキュリティ,主要プロトコルを理解しましょう。
ネットワーク

WAN(広域通信網)の基礎まとめ【専用線・回線交換・VPN・広域イーサネットを解説】

基本情報技術者試験など情報処理技術者試験で必須の,WAN(広域通信網)をシンプルに解説します。専用線,回線交換,ブロードバンド,VPN,広域イーサネットなどを説明しています。
ネットワーク

OSI基本参照モデルとTCP/IPの基礎まとめ【TCP/IPのプロトコルを解説】

基本情報技術者試験など情報処理技術者試験で必須の,OSI基本参照モデルとTCP/IPの各層やプロトコルの役割をシンプルに解説します。初学者でも理解しやすくまとめています。
ネットワーク

LAN(ネットワークインタフェース層)の基礎まとめ【イーサネット・伝送媒体・集線装置などを解説】

基本情報技術者試験など情報処理技術者試験で必須の,LAN(ネットワークインタフェース層)をシンプルに解説します。イーサネットや通信の流れ,伝送媒体,集線装置,MACアドレスなどを説明しています。
セキュリティ

RADIUS・IEEE802.1x/EAPの基礎まとめ【認証の仕組みと方式を解説】

基本情報技術者試験など情報処理技術者試験で必須の,RADIUS・IEEE802.1x/EAPをシンプルに解説します。RADIUSの構成やIEEE802.1xのしくみ,EAP認証方式を理解し,ネットワーク認証の基礎を押さえましょう。
ネットワーク

TCP・UDP(トランスポート層)の基礎まとめ【ポート番号・通信方式を解説】

基本情報技術者試験など情報処理技術者試験で必須の,TCP・UDP(トランスポート層)をシンプルに解説します。トランスポート層の役割,ポート番号,コネクション型/コネクションレス型,TCPの3ウェイハンドシェイク,UDPの特徴を理解しましょう。
ネットワーク

WWWの基礎まとめ【HTTP・セッション管理・Webセキュリティを解説】

基本情報技術者試験など情報処理技術者試験で必須の,WWWをシンプルに解説します。HTMLの概要,HTTP(リクエスト,レスポンス,セッション管理),Webのセキュリティ,Webシステム,Web3層構造を理解しましょう。
ネットワーク

ネットワーク(ネットワーク方式・データ通信と制御・通信プロトコル)の過去問・解説【基本情報技術者試験】

基本情報技術者試験のネットワーク(ネットワーク方式・データ通信と制御・通信プロトコル)分野について,過去問題・サンプル問題・公開問題を解答・解説します。重要知識を体系的に確認でき,試験対策に最適です。
セキュリティ

WEP・WPA・WPA2・WPA3の基礎まとめ【暗号化方式と認証モードを解説】

基本情報技術者試験など情報処理技術者試験で必須の,WEP・WPA・WPA2・WPA3をシンプルに解説します。暗号化方式,脆弱性,クライアント認証モードを理解し,無線LANセキュリティの基礎を押さえましょう。
セキュリティ

PAPの基礎まとめ【PAPの仕組みと問題点を解説】

基本情報技術者試験など情報処理技術者試験で必須の,PAPをシンプルに解説します。概要と認証の流れを理解し,ネットワーク認証の基礎を押さえましょう。
ネットワーク

インターネットへの接続と通信の流れ【インターネットへの具体的な接続例を解説】

基本情報技術者試験など情報処理技術者試験で必須の,インターネットへの接続と通信の流れを,図と具体例でシンプルに解説します。LAN,WAN,IPアドレス,NAT/NAPT,ARP,DMZ構成まで,ネットワーク全体像を効率よく学べます。
セキュリティ

CHAPの基礎まとめ【CHAPの仕組みとMS-CHAPを解説】

基本情報技術者試験など情報処理技術者試験で必須の,CHAPをシンプルに解説します。認証の流れやMS-CHAPを理解し,ネットワーク認証の基礎を押さえましょう。
ネットワーク

ネットワーク管理,その他の基礎まとめ【SDN・OpenFlow・LANアナライザーを解説】

基本情報技術者試験など情報処理技術者試験で必須の,ネットワーク管理,その他をシンプルに解説します。SDNのしくみ,OpenFlowの役割,LANアナライザーによる監視技術を理解しましょう。
ネットワーク

IP(インターネット層)の基礎まとめ【IPv4・IPv6・ルーティングの仕組みを解説】

基本情報技術者試験など情報処理技術者試験で必須の,IP(インターネット層)をシンプルに解説します。IPv4・IPv6のアドレスやルーティング,NAT,ICMPなど,ネットワーク通信の基礎を押さえましょう。
ネットワーク

ネットワーク(ネットワーク管理・応用,その他)の過去問・解説【基本情報技術者試験】

基本情報技術者試験のネットワーク(ネットワーク管理・応用,その他)分野について,過去問題・サンプル問題・公開問題を解答・解説します。ping,MIME,SMTP,BLE,SDNなど頻出テーマを効率よく演習できます。
ネットワーク

侵入検知システム(IDS)と侵入防止システム(IPS)の基礎まとめ【仕組み・分類・検知方式を解説】

基本情報技術者試験など情報処理技術者試験で必須の,侵入検知システム(IDS)と侵入防止システム(IPS)をシンプルに解説します。NIDS,HIDS,NIPS,HIPS,シグネチャ型,アノマリ型,誤検知や見逃しを理解しましょう。
ネットワーク

通信に関する理論の基礎まとめ【符号化・誤り制御を解説】

基本情報技術者試験など情報処理技術者試験で必須の,通信に関する理論をシンプルに解説します。符号化や誤り制御のしくみをわかりやすくまとめています。
ネットワーク

DNSの基礎まとめ【仕組み・ドメイン名・名前解決を解説】

基本情報技術者試験など情報処理技術者試験で必須の,DNSをシンプルに解説します。DNSの概要,ドメイン名のしくみ,名前解決の問い合わせ方法,権威DNSサーバー,ゾーン情報の設定,dig・nslookupコマンドを理解しましょう。
セキュリティ

IPsecの基礎まとめ【IKE・AH・ESP・通信モードを解説】

基本情報技術者試験など情報処理技術者試験で必須の,IPsecをシンプルに解説します。IKE,AH,ESP,トンネル・トランスポートモードなどのしくみと問題点を理解しましょう。
ネットワーク

DHCPの基礎まとめ【概要・設定属性・ネットワーク構成を解説】

基本情報技術者試験など情報処理技術者試験で必須の,DHCPをシンプルに解説します。DHCPの概要,設定可能な属性,ネットワーク構成情報の自動設定手順やDHCPリレーエージェントを理解しましょう。
ネットワーク

アプリケーションプロトコル(アプリケーション層)の基礎まとめ【アプリケーション層の主要プロトコルを解説】

基本情報技術者試験など情報処理技術者試験で必須の,アプリケーションプロトコル(アプリケーション層)をシンプルに解説します。アプリケーション層の役割,プログラム間通信方式,DHCP,DNS,HTTP,SMTP,POP,IMAP,SSHなどの主要プロトコルの概要を理解しましょう。
ネットワーク

ネットワークの性能計算の基礎まとめ【伝送時間・速度・効率・誤り率の求め方を解説】

基本情報技術者試験など情報処理技術者試験で必須の,ネットワークの性能計算(伝送時間・速度・効率・誤り率)をシンプルに解説します。練習問題で理解を深めましょう。
ネットワーク

ネットワーク(通信に関する理論・回線に関する計算)の過去問・解説【基本情報技術者試験】

基本情報技術者試験のネットワーク(通信に関する理論・回線に関する計算)分野について,過去問題・サンプル問題・公開問題を解答・解説します。伝送時間,回線利用率,PCM方式など頻出計算問題を効率よく演習できます。
ネットワーク

電子メールの基礎まとめ【仕組み・SMTP/POP/IMAP・セキュリティを解説】

基本情報技術者試験など情報処理技術者試験で必須の,電子メールをシンプルに解説します。電子メールのしくみ,SMTP/POP/IMAP,Webメール,S/MIMEなどのセキュリティ対策を理解しましょう。
セキュリティ

SSHの基礎まとめ【仕組み・認証・ポートフォワーディングを解説】

基本情報技術者試験など情報処理技術者試験で必須の,SSHをシンプルに解説します。SSHの概要,認証方式(パスワード・ホスト・公開鍵),ログイン,コマンド実行,ポートフォワーディングを理解しましょう。
広告
広告

カテゴリー

  • 情報処理シンプルまとめ
    • 基礎理論
    • アルゴリズムとプログラミング
    • コンピューター構成要素
    • システム構成要素
    • ソフトウェア
    • データベース
    • ネットワーク
    • セキュリティ
    • システム開発技術
    • プロジェクトマネジメント
    • サービスマネジメント
    • システム戦略
    • システム企画
    • 経営戦略
    • 企業活動
    • 法務
  • 未分類

タグ

属性10 状態遷移図6 IPsec6 可用性6 E-R図6 IDS5 ファイアウォール5 クラス5 DHCP5 カプセル化5 ノード5 ARP5 IPアドレス5 SQL5 外部設計5 真正性5 認証5 暗号化5 UML5 メソッド5 SQLインジェクション攻撃4 クラス図4 データ4 オブジェクト4 DFD4 プログラミング4 ソフトウェア方式設計4 遷移4 侵入検知システム4 DNS4 POP34 SMTP4 MACアドレス4 ポート番号4 NAPT4 NAT4 インスタンス4 信頼性4 Webサーバー4 外部キー4 主キー4 DBMS4 内部設計4 関係モデル4 パスワード4 クライアント認証4 アドレスバス4 共通フレーム3 原始プログラム3 ソースプログラム3 C#3 Web3層構造3 Webシステム3 冗長ビット3 構文解析3 コンパイラ3 後置表記法3 逆ポーランド表記法3 状態3 状態遷移表3
情報処理シンプルまとめ
  • ホーム
  • 運営者情報
  • プライバシーポリシー
  • お問い合わせ
© 2023-2026 情報処理シンプルまとめ.
  • ホーム
    • ホーム
    • 情報処理シンプルまとめ
      • 基礎理論
        • 2進数,8進数,16進数
        • 10進数を2進数に,2進数を10進数に変換(基数変換)
        • 数値表現
        • 集合と論理演算・論理回路
        • 算術演算と誤差
        • 確率・統計
        • 極限値,グラフ理論,待ち行列理論
        • 情報に関する理論
        • その他の理論
        • 情報処理技術者試験 過去問(基礎理論-離散数学)
        • 情報処理技術者試験 過去問(基礎理論-応用数学)
        • 情報処理技術者試験 過去問(基礎理論-情報に関する理論)
        • 情報処理技術者試験 過去問(基礎理論-その他の理論,ハードウェア)
      • アルゴリズムとプログラミング
        • 開発環境の構築
        • データ構造
        • 流れ図と擬似言語によるプログラミング
        • オブジェクト指向プログラミング(C#)
        • アルゴリズムと計算量
      • コンピューター構成要素
        • コンピューターの五大装置
        • プロセッサ
        • 記憶装置
        • 入力装置
        • 出力装置
        • バスと入出力インタフェース
        • 基本情報技術者試験 過去問(コンピューター構成要素-プロセッサ)
        • 基本情報技術者試験 過去問(コンピューター構成要素-記憶装置)
        • 基本情報技術者試験 過去問(コンピューター構成要素-入力装置,出力装置,バスと入出力インタフェース)
      • システム構成要素
        • システム構成
        • システムの性能評価と信頼性
        • 基本情報技術者試験 過去問(システム構成要素-システム構成)
        • 基本情報技術者試験 過去問(システム構成要素-システムの性能評価と信頼性)
      • ソフトウェア
        • ソフトウェアの種類
        • 基本ソフトウェア(OS)
        • 開発ツール
        • オープンソースソフトウェア(OSS)
        • ソフトウェアのセキュリティ
        • 情報処理技術者試験 過去問(ソフトウェア-オペレーティングシステム)
        • 情報処理技術者試験 過去問(ソフトウェア-開発ツール,その他)
      • データベース
        • データベース設計
        • E-R図(概念設計)
        • 関係モデル(論理設計)
        • データベース管理システム(DBMS)(物理設計)
        • SQL
        • データベースのセキュリティ
          • SQLインジェクション攻撃対策
        • データベース応用,その他
        • 基本情報技術者試験 過去問(データベース-データベース方式・設計)
        • 基本情報技術者試験 過去問(データベース-データ操作)
        • 基本情報技術者試験 過去問(データベース-トランザクション処理,その他)
      • ネットワーク
        • インターネットへの接続と通信の流れ
        • OSI基本参照モデルとTCP/IP
        • LAN(ネットワークインタフェース層)
          • WAN
          • ネットワークの性能(計算問題)
          • 通信に関する理論
          • PAP
          • CHAP
          • RADIUS,IEEE802.1x/EAP
          • WEP,WPA,WPA2,WPA3
        • IP(インターネット層)
          • IPsec
        • TCP,UDP(トランスポート層)
          • SSL/TLS
        • アプリケーションプロトコル(アプリケーション層)
          • DHCP
          • DNS
          • WWW
          • 電子メール
          • SSH
        • ネットワークのセキュリティ
          • ファイアウォール
          • 侵入検知システム(IDS)と侵入防止システム(IPS)
          • ネットワーク管理,その他
        • 基本情報技術者試験 過去問(ネットワーク-OSI基本参照モデルとTCP/IP など)
        • 基本情報技術者試験 過去問(ネットワーク-通信に関する理論,回線に関する計算)
        • 基本情報技術者試験 過去問(ネットワーク-ネットワーク管理,WWW,電子メールなど)
      • セキュリティ
        • 情報セキュリティ
          • 情報セキュリティ組織・機関,セキュリティ技術評価,その他
        • 情報セキュリティ管理
        • 情報セキュリティ対策
          • マルウェア対策
        • 暗号化
          • ハッシュ関数
        • 認証
        • アクセス制御
        • 基本情報技術者試験 過去問(セキュリティ-情報セキュリティ)
        • 基本情報技術者試験 過去問(セキュリティ-暗号技術・認証技術)
        • 基本情報技術者試験 過去問(セキュリティ-情報セキュリティ管理・対策など)
        • 基本情報技術者試験 過去問(セキュリティ-セキュリティ技術評価・実装技術)
      • システム開発技術
        • システム開発プロセス
          • ソフトウェア設計手法
          • システム要件定義・システム方式設計
          • ソフトウェア要件定義・ソフトウェア方式設計・ソフトウェア詳細設計
          • ソフトウェア構築・テスト
          • システムの導入,受入れ支援,保守,廃棄
        • オブジェクト指向設計
          • UML
        • 開発プロセス・手法
        • レビュー
        • テスト管理
        • 基本情報技術者試験 過去問(開発技術-システム開発技術)
        • 基本情報技術者試験 過去問(開発技術-オブジェクト指向設計とUML)
        • 基本情報技術者試験 過去問(開発技術-ソフトウェア開発管理技術,その他)
      • プロジェクトマネジメント
        • プロジェクトマネジメント
        • 基本情報技術者試験 過去問(プロジェクトマネジメント)
      • サービスマネジメント
        • サービスマネジメント
        • ファシリティマネジメント
        • 基本情報技術者試験 過去問(サービスマネジメント)
      • システム戦略
        • システム戦略
        • 基本情報技術者試験 過去問(システム戦略)
      • システム企画
        • システム企画
        • 基本情報技術者試験 過去問(システム企画)
      • 経営戦略
        • 経営戦略マネジメント
      • 企業活動
      • 法務
    • プライバシーポリシー
    • 運営者情報
  • 目次
  • トップ