過去問解きまくり研究所 ホーム

令和4年度 秋期 午前 問36

セキュリティ

オープンリゾルバを悪用した攻撃

オープンリゾルバを悪用した攻撃はどれか。

答えと解説を見る

✓ これが正解ウ送信元 IP アドレスを偽装した DNS 問合せを多数の DNS サーバに送ることによって,攻撃対象のコンピュータに大量の応答を送る。

解説

名前解決の仕組みを踏み台にします。

設問は、オープンリゾルバを悪用した攻撃を選ばせています。四つの選択肢はどれも、送信元を偽る、他人の設備を踏み台にするという似た筋書きを語っているので、その手触りだけでは決まりません。まず語をほどきます。リゾルバとは、名前からアドレスを引く役のことです。オープンリゾルバとは、本来なら自分の組織の利用者にだけ答えればよいのに、誰からの問合せにも答えてしまう状態になった DNS サーバを指します。したがって選ぶべきは、名前を引く仕組みを使った攻撃です。正解は、送信元 IP アドレスを偽装した DNS 問合せを多数の DNS サーバへ送り、被害者に大量の応答を集めるという記述です。問合せは小さく応答は大きいので、まとめて仕掛けると通信量が膨らんで届きます。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:令和4年度 秋期 応用情報技術者試験 午前 問36

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)