平成30年度 春期 午前Ⅱ 問20
情報セキュリティ
DNS水責め攻撃に関する問題
DNS水責め攻撃(ランダムサブドメイン攻撃)の方法はどれか。
- ア標的のキャッシュサーバに,ランダムかつ大量に生成した偽のサブドメインのDNS情報を注入する。
- イ標的の権威DNSサーバに,ランダムかつ大量に生成した存在しないサブドメイン名を問い合わせる。
- ウ標的のサーバに,ランダムに生成したサブドメインのDNS情報を格納した,大量のDNSレスポンスを送り付ける。
- エ標的のサーバに,ランダムに生成したサブドメインのDNS情報を格納した,データサイズが大きいDNSレスポンスを送り付ける。
答えと解説を見る
✓ これが正解イ標的の権威DNSサーバに,ランダムかつ大量に生成した存在しないサブドメイン名を問い合わせる。
解説
存在しないサブドメイン名を大量に権威DNSサーバへ問い合わせる攻撃です。
DNS水責め攻撃は、ランダムサブドメイン攻撃とも呼ばれ、標的のドメインに、ランダムに作った存在しないサブドメイン名を付けて、大量に名前解決を問い合わせる攻撃です。見分ける軸は、何をどこへ送り付けるかです。存在しない名前なので、キャッシュサーバに答えが残っておらず、問合せは毎回そのドメインの権威DNSサーバまで届きます。その結果、権威DNSサーバや途中のキャッシュサーバの処理が追い付かなくなり、正規の名前解決ができなくなります。問合せの名前を毎回変えてキャッシュを素通りさせ、権威DNSサーバに水を浴びせ続ける、という手口で覚えると見分けられます。
ほかの選択肢はなぜ違うのか
- ア標的のキャッシュサーバに,ランダムかつ大…:キャッシュサーバに偽のDNS情報を注入するのは、偽の応答を覚え込ませて利用者を偽のサイトへ誘導するキャッシュポイズニングの手口です。大量の問合せでサーバを処理不能にする攻撃とは異なります。
- ウ標的のサーバに,ランダムに生成したサブド…:標的のサーバに大量のDNSレスポンスを送り付けるのは、応答を一方的に浴びせる攻撃の説明です。DNS水責め攻撃は、応答を送り付けるのではなく、存在しない名前の問合せを大量に行う攻撃です。
- エ標的のサーバに,ランダムに生成したサブド…:データサイズの大きいDNSレスポンスを標的に送り付けるのは、応答を大きくして通信量で圧倒する攻撃の説明です。存在しないサブドメイン名を問い合わせて権威DNSサーバを疲弊させる手口ではありません。
この問題の用語
- キャッシュ一度取り寄せた内容を手元に置いて、次から早く使えるようにする仕組み。CPUとメモリの間や、ブラウザ、DNSなど、さまざまな場所で使われます。
- 権威DNSサーバその名前の正しい住所を大元で持っているサーバ。他のサーバは分からないとき、最後にここへ聞きに行きます。
- ドメイン名インターネット上の場所を、人が読める形で表した名前。通信するときはIPアドレスに変換してから使われます。
出典:平成30年度 春期 データベーススペシャリスト試験 午前Ⅱ 問20
同じ用語が出る問題
- 令和7年度 秋期 午前Ⅱ 問22:キャッシュメモリに関する問題(キャッシュ)
- 平成31年度 春期 午前Ⅱ 問23:ロードバランサ方式の特徴(キャッシュ)
- 平成31年度 春期 午前Ⅱ 問22:キャッシュメモリに関する問題(キャッシュ)
- 平成30年度 春期 午前Ⅱ 問22:実効アクセス時間に関する問題(キャッシュ)
- 平成25年度 春期 午前Ⅱ 問7:ドメインに関する記述(ドメイン名)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)