過去問解きまくり研究所 ホーム

令和6年度 春期 午前 問36

セキュリティ

名前解決に関する問題

企業の DMZ 上で 1 台の DNS サーバを,インターネット公開用と,社内の PC 及びサーバからの名前解決の問合せに対応する社内用とで共用している。この DNS サーバが,DNS キャッシュポイズニング攻撃による被害を受けた結果,直接引き起こされ得る現象はどれか。

答えと解説を見る

✓ これが正解ウ社内の利用者が,インターネット上の特定の Web サーバにアクセスしようとすると,本来とは異なる Web サーバに誘導される。

解説

偽の対応を覚え込まされ、別の所へ導かれます。

設問は、DNS キャッシュポイズニング攻撃を受けた結果として、直接起こりうる現象を選ばせています。軸になるのは、この攻撃で汚されるのが何かを一語で決めてから肢を読むことです。汚されるのは、名前と番地の対応を一時的に控えている部分です。問合せを受けたサーバは、一度引いた対応をしばらく手元に残しておき、次の問合せに素早く答えます。この攻撃は、その控えに偽の対応を覚え込ませます。すると、以後そのサーバに問い合わせた利用者には、攻撃者が用意した番地が返されます。ここで設問の前提が効きます。1 台のサーバをインターネット公開用と社内用で共用しているので、社内の利用者も同じ汚れた控えを引くことになります。したがって、社内の利用者が目当てのウェブサーバの名前を引いたのに、本来とは異なるサーバへつながるという現象が、この攻撃から直接起こります。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:令和6年度 春期 応用情報技術者試験 午前 問36

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)