令和4年度 秋期 午前 問36
セキュリティ
オープンリゾルバを悪用した攻撃
オープンリゾルバを悪用した攻撃はどれか。
- アICMP パケットの送信元を偽装し,多数の宛先に送ることによって,攻撃対象のコンピュータに大量の偽の ICMP パケットの応答を送る。
- イPC 内の hosts ファイルにある,ドメインと IP アドレスとの対応付けを大量に書き換え,偽の Web サイトに誘導し,大量のコンテンツをダウンロードさせる。
- ウ送信元 IP アドレスを偽装した DNS 問合せを多数の DNS サーバに送ることによって,攻撃対象のコンピュータに大量の応答を送る。
- エ誰でも電子メールの送信ができるメールサーバを踏み台にして,電子メールの送信元アドレスを詐称したなりすましメールを大量に送信する。
答えと解説を見る
✓ これが正解ウ送信元 IP アドレスを偽装した DNS 問合せを多数の DNS サーバに送ることによって,攻撃対象のコンピュータに大量の応答を送る。
解説
名前解決の仕組みを踏み台にします。
設問は、オープンリゾルバを悪用した攻撃を選ばせています。四つの選択肢はどれも、送信元を偽る、他人の設備を踏み台にするという似た筋書きを語っているので、その手触りだけでは決まりません。まず語をほどきます。リゾルバとは、名前からアドレスを引く役のことです。オープンリゾルバとは、本来なら自分の組織の利用者にだけ答えればよいのに、誰からの問合せにも答えてしまう状態になった DNS サーバを指します。したがって選ぶべきは、名前を引く仕組みを使った攻撃です。正解は、送信元 IP アドレスを偽装した DNS 問合せを多数の DNS サーバへ送り、被害者に大量の応答を集めるという記述です。問合せは小さく応答は大きいので、まとめて仕掛けると通信量が膨らんで届きます。
ほかの選択肢はなぜ違うのか
- アICMP パケットの送信元を偽装し,多数…:偽の送信元を使って応答を集中させるという形は似ていますが、使われているのが名前を引く仕組みではありません。到達の確認に用いる制御用の通信を跳ね返らせる、別の手口です。
- イPC 内の hosts ファイルにある,…:利用者の端末に置かれた対応表を直に書き換える手口で、問合せそのものを外へ出さずに行き先をすり替えます。誰にでも答える状態かどうかは、この手口には関わりません。
- エ誰でも電子メールの送信ができるメールサー…:誰でもメールを送り出せる状態になったサーバを踏み台にする手口です。開いているという言い方が共通するので紛れますが、悪用されるのはメール配送の側で、名前を引く側ではありません。
この問題の用語
- オープンリゾルバ誰からの問合せにも答えてしまう状態になっているDNSサーバです。攻撃の踏み台にされ、狙われた側のサーバに問合せが集中します。
- DNS人が読む名前と、機械が使う住所を対応づけて教えてくれる仕組み。これがないと、名前でつなぐことができません。
- 電子メール文書やファイルをネットワーク越しに送る仕組み。送信にはSMTP、受信にはPOP3やIMAP4というプロトコルが使われます。
- 踏み台攻撃者が、乗っ取った他人の機器を経由して攻撃することです。攻撃元をたどると無関係な組織に行きつくため、知らぬ間に加害者にされます。
- なりすまし別の人や組織を装って、相手に信じ込ませる行為です。人をだます手口だけでなく、送信元のドメインや他人の権限を装う技術的なものも含みます。
出典:令和4年度 秋期 応用情報技術者試験 午前 問36
同じ用語が出る問題
- 令和7年度 秋期 午前 問45:デジタル署名に関する問題(なりすまし)
- 令和7年度 秋期 午前 問44:デジタルフォレンジックスの問題(電子メール)
- 令和7年度 秋期 午前 問32:IPアドレスに関する問題(DNS)
- 令和5年度 春期 午前 問43:アクセスポイントに関する問題(なりすまし)
- 令和5年度 春期 午前 問36:ボットネットに関する問題(踏み台)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)