過去問解きまくり研究所 ホーム

平成30年度 春期 午前 問36

セキュリティ

名前解決に関する問題

企業の DMZ 上で 1 台の DNS サーバを,インターネット公開用と,社内の PC 及びサーバからの名前解決の問合せに対応する社内用とで共用している。この DNS サーバが,DNS キャッシュポイズニング攻撃を受けた結果,直接引き起こされ得る現象はどれか。

答えと解説を見る

✓ これが正解エ社内の利用者が,インターネット上の特定の Web サーバにアクセスしようとすると,本来とは異なる Web サーバに誘導される。

解説

覚えた答えが偽物に入れ替わります。

設問は、DNS キャッシュポイズニング攻撃を受けた結果として直接起こり得る現象を選ばせています。軸は、この攻撃が壊すのはどこかという一点です。キャッシュとは問合せの答えを一時的に覚えておく場所で、この攻撃はそこに偽の答えを覚え込ませます。社内の端末が名前解決を頼むと、サーバは外へ問い合わせますが、その返事に攻撃者が偽のものを先に割り込ませます。サーバは偽のアドレスを覚えてしまい、以後そのサーバに頼る利用者は、本来とは違う相手へ連れて行かれます。設問が直接という言葉で縛っているので、答えは名前とアドレスの対応が狂うところまでで、その先で情報を抜かれるなどはさらに次に起きることです。なお設問は、公開用と社内用を一台で兼ねていることをわざわざ述べています。外向きの問合せと内向きの問合せが同じキャッシュを共有するため、被害が社内まで届くという前置きで、対策は二つに分けることだと裏返しに読めます。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成30年度 春期 応用情報技術者試験 午前 問36

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)