CompTIACompTIA Security+ SY0-701 Certification
·JA
·更新日 20 Jul 2026
ある企業が、社内ネットワークから発信されるアウトバウンドDNSトラフィックを制限しようとしています。アウトバウンドDNSリクエストは、IPアドレス10.50.10.25を持つ1つのデバイスからのみ許可されます。この目標を達成するファイアウォールACLは次のうちどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: Access list outbound permit 10.50.10.25/32 0.0.0.0/0 port 53 Access list outbound deny 0.0.0.0/0 0.0.0.0/0 port 53.
これが解答である理由
このACLは、送信元IPアドレス10.50.10.25からのポート53(DNS)へのアウトバウンドトラフィックのみを明示的に許可し、その後のルールで他のすべての送信元IPアドレスからのポート53へのアウトバウンドトラフィックを拒否します。これにより、要件である「IPアドレス10.50.10.25を持つ1つのデバイスからのみ許可する」が満たされます。
他の選択肢は、意図しないトラフィックを許可したり、必要なトラフィックを拒否したりする可能性があります。例えば、最初の選択肢は最初にすべてのDNSトラフィックを許可し、その後特定のIPからのDNSトラフィックを拒否するため、要件と逆になります。2番目と3番目の選択肢は、送信元と宛先の指定が不適切です。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要