109.3標準
OpenBSD ncを使い、192.0.2.20のTCP port 443へdataを送らず接続試験する。
verboseな結果を表示する。
適切なコマンドはどれか。
× 不正解
OpenBSD ncの-zはdataを送らずportを調べ、-vは接続結果を詳しく表示する。-uを付けなければTCPを使う。
詳細解説
誤り
nc -l 192.0.2.20 443local listen modeを開始する構文でremote接続試験ではない。
誤り。-lはlocal側でlistenするserver modeで、192.0.2.20へclient接続を試す操作ではない。
誤り
nc -u -z 192.0.2.20 443UDP modeでありTCP portの試験ではない。
誤り。-uを付けるとUDP modeになり、要求したTCP port 443のconnect試験ではない。
誤り
nc -v 192.0.2.20接続先portが指定されていない。
誤り。nc clientはdestinationに加えてportが必要で、192.0.2.20だけでは443を指定していない。
正しい
nc -v -z 192.0.2.20 443TCPのzero-I/O modeでport 443への接続をverboseに試す。
正しい。-zでapplication dataを送らないTCP connect試験を行い、-vで成功・失敗を詳しく表示する。
実際に確かめる
一時的な検証環境で実行できる例です。
printf '%s
' '-z=zero-I/O scan' '-v=verbose' 'no -u=TCP'期待される結果
-z=zero-I/O scan
-v=verbose
no -u=TCP理解のポイント
- -zはzero-I/O
- -vはverbose
- -uなしはTCP
確認時の注意
- 確認環境: OpenBSD netcatのoption対応表(外部通信なし)
- 検証ではremote portへ接続しない。
基礎のおさらい
TCP connect試験
ICMP echoとは別に、destination portまでのTCP handshake可否を確認できる。
実装差
ncにはOpenBSD版等の実装差があるため、利用環境のmanualでoptionとtimeout動作を確認する。
問題IDKP-109-824
確認環境OpenBSD netcatのoption対応表(外部通信なし)
最終技術確認2026-08-13
誤り・権利侵害を報告