平成23年度 特別 午前 問41
セキュリティ
DNSに関する問題
DNS キャッシュポイズニングに分類される攻撃内容はどれか。
- アDNS サーバのソフトウェアのバージョン情報を入手して,DNS サーバのセキュリティホールを特定する。
- イPC が参照する DNS サーバに誤ったドメイン管理情報を注入して,偽装された Web サーバに PC の利用者を誘導する。
- ウ攻撃対象のサービスを妨害するために,攻撃者が DNS サーバを踏み台に利用して再帰的な問合せを大量に行う。
- エ内部情報を入手するために,DNS サーバが保存するゾーン情報をまとめて転送させる。
答えと解説を見る
✓ これが正解イPC が参照する DNS サーバに誤ったドメイン管理情報を注入して,偽装された Web サーバに PC の利用者を誘導する。
解説
名前を引いた結果のたまり場に偽の対応を混ぜる攻撃です。
DNS は、機械が読む IP アドレスと人が読む名前を対応づけて配る仕組みです。問い合わせるたびに上位のサーバへ聞きに行くのは遅いので、一度引いた答えはしばらく手元にためて使い回します。このためた答えをキャッシュと呼びます。DNS キャッシュポイズニングは、名前のとおり、このたまり場に毒を入れる攻撃です。偽の対応をまぎれ込ませておくと、利用者が正しい名前を入力しても、まったく別の機械へつながります。正解の肢は、参照先のサーバに誤った管理情報を注入し、偽装されたサーバへ誘導する、と述べています。毒を入れる場所と、その結果として起きることの両方がそろっていますから、これがこの攻撃の説明です。怖いのは、利用者の側に気づく手がかりがほとんど残らない点です。入力した文字列も画面の表示も正しいままで、つながった先だけが違います。手当てとしては、問い合わせの識別子や送信元のポート番号を推測されにくくする、答えに付けられた署名を確かめる仕組みを使う、といった方法が知られています。残る三つも同じ仕組みを舞台にした攻撃ですから、舞台で切ることはできません。攻撃者が最後に何を手に入れるのかを軸にすると、下調べなのか、妨害なのか、情報の持ち出しなのかできれいに分かれます。
ほかの選択肢はなぜ違うのか
- アDNS サーバのソフトウェアのバージョン…:動いているソフトウェアの版を調べて弱点を探す段階であり、まだ何も書き換えていません。攻撃の下準備に当たる行為で、名前と IP アドレスの対応そのものには手を触れていませんから、利用者が別の場所へ運ばれることも起きません。
- ウ攻撃対象のサービスを妨害するために,攻撃…:狙いが妨害にあり、大量の問合せを浴びせて相手を動けなくする手口です。小さな要求に大きな応答が返る性質や、他人のサーバを中継させる形が使われますが、たまった答えの中身を書き換えるわけではないので、行き先がすり替わることはありません。
- エ内部情報を入手するために,DNS サーバ…:管理している一覧をまるごと写し取らせて、内部の機器の名前や IP アドレスを知る手口です。得られるのは情報であって、利用者の行き先を変える働きはありません。写しを渡す相手をあらかじめ限る設定で防ぎます。
この問題の用語
- DNS人が読む名前と、機械が使う住所を対応づけて教えてくれる仕組み。これがないと、名前でつなぐことができません。
- キャッシュ一度取り寄せた内容を手元に置いて、次から早く使えるようにする仕組み。CPUとメモリの間や、ブラウザ、DNSなど、さまざまな場所で使われます。
- 踏み台攻撃者が、乗っ取った他人の機器を経由して攻撃することです。攻撃元をたどると無関係な組織に行きつくため、知らぬ間に加害者にされます。
出典:平成23年度 特別 応用情報技術者試験 午前 問41
同じ用語が出る問題
- 令和7年度 秋期 午前 問32:IPアドレスに関する問題(DNS)
- 令和6年度 秋期 午前 問44:DNSSECの仕様(DNS)
- 令和5年度 春期 午前 問36:ボットネットに関する問題(踏み台)
- 令和4年度 秋期 午前 問36:オープンリゾルバを悪用した攻撃(踏み台)
- 平成27年度 秋期 午前 問42:ゼロデイ攻撃の特徴(踏み台)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)