平成24年度 秋期 午前 問37
セキュリティ
DNSに関する問題
DNS キャッシュポイズニングに分類される攻撃内容はどれか。
- アDNS サーバのソフトウェアのバージョン情報を入手して,DNS サーバのセキュリティホールを特定する。
- イPC が参照する DNS サーバに誤ったドメイン情報を注入して,偽装された Web サーバに PC の利用者を誘導する。
- ウ攻撃対象のサービスを妨害するために,攻撃者が DNS サーバを踏み台に利用して再帰的な問合せを大量に行う。
- エ内部情報を入手するために,DNS サーバが保存するゾーン情報をまとめて転送させる。
答えと解説を見る
✓ これが正解イPC が参照する DNS サーバに誤ったドメイン情報を注入して,偽装された Web サーバに PC の利用者を誘導する。
解説
偽の対応をDNSに覚えさせて別の場所へ誘います。
DNSは、人が使う名前と、通信に使うIPアドレスとの対応を答える仕組みです。一度調べた答えはしばらく手元に取っておき、同じ問合せが来たら使い回します。キャッシュポイズニングは、この取っておいた答えの中に偽の対応を紛れ込ませる攻撃です。利用者は正しい名前を入力しているのに、返ってくるIPアドレスが攻撃者の用意した場所を指すため、見た目のよく似た偽の場所へ運ばれてしまいます。見分ける軸は一つで、その行為が最後に何をしているのかを見ます。答えの中身をすり替えているのか、それとも下調べや妨害や情報の持ち出しで終わっているのかが分かれ目です。
ほかの選択肢はなぜ違うのか
- アDNS サーバのソフトウェアのバージョン…:動いているソフトウェアの版を調べ、突ける弱点を探す下調べの段階です。この時点では、返される答えの中身にはまだ手を触れていません。
- ウ攻撃対象のサービスを妨害するために,攻撃…:大量の問合せを浴びせて相手のサービスを止めることが狙いです。名前に対する答えをすり替えているわけではなく、目的が妨害の側にあります。
- エ内部情報を入手するために,DNS サーバ…:登録されている情報をまとめて持ち出させる行為で、内部の構成を知るための手口です。答えを書き換えて誘導する行為とは目的が違います。
この問題の用語
- DNS人が読む名前と、機械が使う住所を対応づけて教えてくれる仕組み。これがないと、名前でつなぐことができません。
- キャッシュ一度取り寄せた内容を手元に置いて、次から早く使えるようにする仕組み。CPUとメモリの間や、ブラウザ、DNSなど、さまざまな場所で使われます。
- 踏み台攻撃者が、乗っ取った他人の機器を経由して攻撃することです。攻撃元をたどると無関係な組織に行きつくため、知らぬ間に加害者にされます。
出典:平成24年度 秋期 基本情報技術者試験 午前 問37
同じ用語が出る問題
- 令和7年度 科目A 問8:HTTPSに関する問題(キャッシュ)
- 令和元年度 秋期 午前 問41(DNS)
- 令和元年度 秋期 午前 問35:DNSに関する問題(DNS)
- 平成29年度 秋期 午前 問37:DNSに関する問題(踏み台)
- 平成29年度 秋期 午前 問36:C&Cサーバが果たす役割(踏み台)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)