過去問解きまくり研究所 ホーム

平成24年度 秋期 午前 問37

セキュリティ

DNSに関する問題

DNS キャッシュポイズニングに分類される攻撃内容はどれか。

答えと解説を見る

✓ これが正解イPC が参照する DNS サーバに誤ったドメイン情報を注入して,偽装された Web サーバに PC の利用者を誘導する。

解説

偽の対応をDNSに覚えさせて別の場所へ誘います。

DNSは、人が使う名前と、通信に使うIPアドレスとの対応を答える仕組みです。一度調べた答えはしばらく手元に取っておき、同じ問合せが来たら使い回します。キャッシュポイズニングは、この取っておいた答えの中に偽の対応を紛れ込ませる攻撃です。利用者は正しい名前を入力しているのに、返ってくるIPアドレスが攻撃者の用意した場所を指すため、見た目のよく似た偽の場所へ運ばれてしまいます。見分ける軸は一つで、その行為が最後に何をしているのかを見ます。答えの中身をすり替えているのか、それとも下調べや妨害や情報の持ち出しで終わっているのかが分かれ目です。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成24年度 秋期 基本情報技術者試験 午前 問37

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)