過去問解きまくり研究所 ホーム

平成30年度 春期 午前Ⅱ 問20

情報セキュリティ

DNS水責め攻撃に関する問題

DNS水責め攻撃(ランダムサブドメイン攻撃)の方法はどれか。

答えと解説を見る

✓ これが正解イ標的の権威DNSサーバに,ランダムかつ大量に生成した存在しないサブドメイン名を問い合わせる。

解説

存在しないサブドメイン名を大量に権威DNSサーバへ問い合わせる攻撃です。

DNS水責め攻撃は、ランダムサブドメイン攻撃とも呼ばれ、標的のドメインに、ランダムに作った存在しないサブドメイン名を付けて、大量に名前解決を問い合わせる攻撃です。見分ける軸は、何をどこへ送り付けるかです。存在しない名前なので、キャッシュサーバに答えが残っておらず、問合せは毎回そのドメインの権威DNSサーバまで届きます。その結果、権威DNSサーバや途中のキャッシュサーバの処理が追い付かなくなり、正規の名前解決ができなくなります。問合せの名前を毎回変えてキャッシュを素通りさせ、権威DNSサーバに水を浴びせ続ける、という手口で覚えると見分けられます。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成30年度 春期 データベーススペシャリスト試験 午前Ⅱ 問20

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)