平成30年度 秋 午後Ⅱ 問2 設問3 (7)

たまさん  
(No.1)
お世話になります。
平成30年度 秋 午後Ⅱ 問2 設問3 (7)  役立つ情報
につきまして、
解答例は:
「プロキシサーバがインターネットに送信したデータのサイズ」

となっていますが、

「FWがインターネットへ中継したデータのサイズ」

は、まるっきり×でしょうか。

FWとプロキシサーバで時刻同期がとれていなければFWのログはあてにならないとか、図6の28行目がC&Cサーバにデータを送信したと疑われるのなら、プロキシサーバのログから探すのが妥当であるといったことでしょうか。

どうもすっきりしないので、ご教示願いたく宜しくお願い致します。
2023.04.11 14:36
pixさん 
SC ダイヤモンドマイスター
(No.2)
>「FWがインターネットへ中継したデータのサイズ」
>は、まるっきり×でしょうか。
多分×になると思われます。

回答は主観的になりますが、
・プロキシのログにサイズが記載されているのでそれで充分
・プロキシのログはL7レベルでメソッドとURLまで記録されているが、
  FWのログはL4レベルなのでログ同士を突き合わせるのが大変
・FWのログはHTTP以外の通信も記録されており、量が膨大なため
  探すのに苦労する
など考えられ、FWのログを見るメリットが思い浮かばないというのが
実際のところだと考えられます。
2023.04.11 15:03
たまさん  
(No.3)
pixさん、こんにちは。
お忙しいところ、ご回答ありがとうございます。

FWのログを見るメリットが思い浮かばない・・確かにおっしゃる通りですね。

勉強になりました。
2023.04.11 15:13

返信投稿用フォーム

スパム防止のためにスレッド作成日から30日経過したスレッドへの書込みはできません。

その他のスレッド


Pagetop