過去問解きまくり研究所 ホーム

令和6年度 秋期 午前 問42

セキュリティ

DNSに関する問題

DNS キャッシュポイズニング攻撃に対して有効な対策はどれか。

答えと解説を見る

✓ これが正解イDNS 問合せに使用する DNS ヘッダー内の ID を固定せずにランダムに変更する。

解説

偽の応答を当てにくくする値を増やします。

設問は、DNS キャッシュポイズニング攻撃に対して有効な対策を選ばせています。この攻撃は、名前を調べているサーバの隙をついて偽の応答を先に届け、蓄えられた情報を汚すものです。偽の応答が受け入れられるには、送り出した問合せに付いていた値と一致していなければなりません。したがって軸は、その値を攻撃する側が言い当てにくくなるかどうかという点になります。正解は、DNS 問合せに使用する DNS ヘッダー内の ID を固定せずにランダムに変更するという記述です。この ID には 16 ビットの幅があり、毎回変えれば偶然に一致してしまう見込みが小さくなります。同じ考え方で問合せの送信元ポート番号も変える運用が広く行われ、さらに応答へ署名を付けて確かめる仕組みも別に用意されています。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:令和6年度 秋期 応用情報技術者試験 午前 問42

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)