過去問解きまくり研究所 ホーム

令和6年度 秋期 午前Ⅱ 問16

セキュリティ実装技術

NTPに関する問題

NTPを使った増幅型のDDoS攻撃に対して,NTPサーバが踏み台にされることを防止する対策の一つとして,適切なものはどれか。

答えと解説を見る

✓ これが正解アNTPサーバの設定変更によって,NTPサーバの状態確認機能(monlist)を無効にする。

解説

状態確認機能monlistを無効にして、踏み台にされるのを防ぎます。

NTP を使った増幅型の DDoS 攻撃では、攻撃者が送信元を攻撃対象に偽装した小さな問合せを NTP サーバに送ります。NTP サーバの状態確認機能である monlist は、小さな問合せに対して大量の応答を返すので、その応答が偽装された送信元、つまり攻撃対象に集中して送られます。NTP サーバは意図せず攻撃の踏み台となり、通信量を増幅してしまいます。対策として、NTP サーバの設定を変更して monlist を無効にすれば、小さな問合せから大きな応答が返る仕組みそのものがなくなり、踏み台にされるのを防げます。増幅型の攻撃では、問合せより応答が大きくなる機能を止めることが対策の要点、と覚えておくと判断できます。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:令和6年度 秋期 エンベデッドシステムスペシャリスト試験 午前Ⅱ 問16

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)