過去問解きまくり研究所 ホーム

平成29年度 春期 午前 問41

セキュリティ

キャッシュポイズニング攻撃の問題

DNS キャッシュサーバに対して外部から行われるキャッシュポイズニング攻撃への対策のうち,適切なものはどれか。

答えと解説を見る

✓ これが正解イ再帰的な問合せに対しては,内部ネットワークからのものだけに応答するように設定する。

解説

外部からの再帰的な問合せを受け付けない設定が答えです。

設問は、DNS キャッシュサーバが外部から受けるキャッシュポイズニング攻撃への対策として適切なものを選ばせています。この攻撃は、キャッシュサーバが上位のサーバへ名前を問い合わせている最中に、攻撃者が本物より先に偽の応答を届け、誤った対応づけをキャッシュに残させるものです。ここから対策の向きは二つに絞れます。一つは外部の相手にそもそも名前を引かせないこと、もう一つは偽の応答が本物になりすますために合わせる値を毎回変えて当てにくくすることです。再帰的な問合せに答える相手を内部ネットワークからのものだけに限る設定は、前者にあたります。外部の攻撃者は問合せを起こさせられなくなるので、偽の応答を差し込む機会そのものが失われます。対策を読むときは、攻撃者にとって当てやすくなるのか当てにくくなるのかを一つずつ確かめると迷いません。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成29年度 春期 応用情報技術者試験 午前 問41

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)