1.10.3標準
SSH経由のSOCKS proxyをクライアントlocalhost:1080で待ち受け、アプリケーションごとに宛先を変える。
適切な指定はどれか。
× 不正解
-Dは指定したローカルポートにSOCKS proxyを作り、宛先を動的に選べる。
詳細解説
誤り
ssh -L 1080 trainee@gateway.example.test-Lには転送先hostとportが必要で、動的転送を表さない。
-Lには固定の宛先指定が必要である。
誤り
ssh -R 1080 trainee@gateway.example.test-Rはリモート側待受けで、クライアント側SOCKS要件と異なる。
-Rはリモート側待受けである。
正しい
ssh -D 1080 trainee@gateway.example.test-Dは動的なSOCKS proxyをローカルに作る。
-D 1080がローカルSOCKS待受けに対応する。
誤り
ssh -p 1080 trainee@gateway.example.test-pはSSHサーバーへの接続portである。
-pは転送ではなくSSH接続portである。
実際に確かめる
一時的な検証環境で実行できる例です。
printf '%s\n' 'ssh -D 1080 trainee@gateway.example.test'期待される結果
ssh -D 1080 trainee@gateway.example.test理解のポイント
- -D
- SOCKS
- 動的転送
確認時の注意
- 確認環境: OpenSSH port forwardingの構文確認
基礎のおさらい
動的転送
アプリケーションが指定する宛先ごとにSSH経路を使える。
利用制御
proxyとして公開する場合はbind先とアクセス制御を確認する。
問題IDKL-102-1158
確認環境OpenSSH port forwardingの構文確認
最終技術確認2026-08-20
誤り・権利侵害を報告