過去問解きまくり研究所 ホーム

平成28年度 春期 午前 問36

セキュリティ

キャッシュポイズニングの問題

企業の DMZ 上で 1 台の DNS サーバを,インターネット公開用と,社内の PC,サーバからの名前解決の問合せに対応する社内用とで共用している。この DNS サーバが,DNS キャッシュポイズニングの被害を受けた結果,直接引き起こされ得る現象はどれか。

答えと解説を見る

✓ これが正解ウ社内の利用者が,インターネット上の特定の Web サーバを参照しようとすると,本来とは異なる Web サーバに誘導される。

解説

偽の対応を覚え込まされ、別のサーバへ導かれます。

この攻撃で汚されるのは、サーバが一時的に覚えている記憶の部分だけです。名前と IP アドレスの対応を問い合わせた結果をしばらく取っておく仕組みがあり、そこへ偽の対応を覚え込ませるのがキャッシュポイズニングです。書き換わるのは覚えている内容であって、装置に保存された設定ファイルでもプログラムでもありません。ですから現れる症状は必ず、行き先が偽物にすり替わるという形になります。設問はこのサーバを公開用と社内用で兼ねていると断っています。汚れた記憶を引くのは名前解決を問い合わせる側なので、社内の利用者が Web サーバの名前を引いたときに偽のアドレスが返り、本来とは異なる Web サーバへ導かれます。そこが偽のサイトであれば、入力した利用者 ID やパスワードがそのまま奪われます。設問が直接引き起こされ得る現象と限定している点も読み落とせません。備えとしては、公開用と社内用を一台で兼ねないこと、問合せの送信元のポート番号をばらつかせること、DNSSEC で応答に署名を付けて確かめることが挙がります。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成28年度 春期 応用情報技術者試験 午前 問36

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)