平成21年度 秋期 午前Ⅱ 問19
情報セキュリティ
キャッシュポイズニングの問題
企業のDMZ上で1台のDNSサーバをインターネット公開用と社内用で共用している。このDNSサーバが,DNSキャッシュポイズニングの被害を受けた結果,引き起こされ得る現象はどれか。
- アDNSサーバで設定された自社の公開WebサーバのFQDN情報が書き換えられ,外部からの参照者が,本来とは異なるWebサーバに誘導される。
- イDNSサーバのメモリ上にワームが常駐し,DNS参照元に対して不正プログラムを送り込む。
- ウ社内の利用者が,インターネット上の特定のWebサーバを参照する場合に,本来とは異なるWebサーバに誘導される。
- エ電子メールの不正中継対策をした自社のメールサーバが,不正中継の踏み台にされる。
答えと解説を見る
✓ これが正解ウ社内の利用者が,インターネット上の特定のWebサーバを参照する場合に,本来とは異なるWebサーバに誘導される。
解説
汚染されたキャッシュで、社内の利用者が偽のWebサーバへ誘導されます。
DNSキャッシュポイズニングは、DNSサーバがほかのDNSサーバに問い合わせて得た答えを一時的に保存するキャッシュに、偽の情報を紛れ込ませる攻撃です。このDNSサーバは社内用も兼ねているので、社内の利用者がインターネット上のWebサーバの名前を問い合わせると、サーバはキャッシュを使って答えます。キャッシュが汚染されていると偽のIPアドレスが返り、利用者は本来とは別のWebサーバへ誘導されます。被害を受けるのは、問合せを頼んでキャッシュから答えを受け取る側です。キャッシュに入るのは外から得た情報であることを押さえると、影響の範囲を見分けられます。
ほかの選択肢はなぜ違うのか
- アDNSサーバで設定された自社の公開Web…:自社の公開WebサーバのFQDN情報は、このDNSサーバに設定として登録された情報で、外から得た答えを一時的に保存するキャッシュとは別に管理されます。キャッシュを汚しても、設定された自社の情報が書き換わるわけではありません。
- イDNSサーバのメモリ上にワームが常駐し,…:キャッシュポイズニングで書き換わるのは、名前とアドレスの対応情報です。DNSサーバのメモリにワームを常駐させて不正プログラムを送り込むのは、別の種類の攻撃の説明です。
- エ電子メールの不正中継対策をした自社のメー…:メールの不正中継は、メールサーバの設定の不備を突いて第三者のメールを転送させる問題です。DNSのキャッシュの汚染とは仕組みが別で、対策済みのサーバが踏み台になる理由になりません。
この問題の用語
- DNS人が読む名前と、機械が使う住所を対応づけて教えてくれる仕組み。これがないと、名前でつなぐことができません。
- DMZ外から見える機器を、内側の大事な網から切り離して置く区画。ここが破られても、奥までは一気に届きません。
- DNSキャッシュポイズニングPCの代わりに名前を引き、結果を控えておくDNSキャッシュサーバに、嘘の住所を覚えさせる攻撃です。利用者は正しい名前を入れたのに偽のサイトへ導かれます。
- Webサーバ利用者のブラウザからの要求を受け取り、ページを返すサーバです。画像などの静的な内容のほか、プログラムと連携して動的な内容も返します。
- FQDNホスト名からドメイン名まで省略せずに書いた、完全な形の名前。DNSはこの名前をIPアドレスに変換します。
- ワーム他のプログラムに寄生せず、自分の複製を作って自力で広がるマルウェアです。ネットワークやリムーバブルメディアを媒介にして感染を広げます。
- 電子メール文書やファイルをネットワーク越しに送る仕組み。送信にはSMTP、受信にはPOP3やIMAP4というプロトコルが使われます。
- 踏み台攻撃者が、乗っ取った他人の機器を経由して攻撃することです。攻撃元をたどると無関係な組織に行きつくため、知らぬ間に加害者にされます。
出典:平成21年度 秋期 ネットワークスペシャリスト試験 午前Ⅱ 問19
同じ用語が出る問題
- 令和7年度 春期 午前Ⅱ 問21:OP25Bの例(電子メール)
- 令和7年度 春期 午前Ⅱ 問18:DRDoS攻撃に該当するもの(Webサーバ)
- 令和5年度 春期 午前Ⅱ 問17:NTPに関する問題(踏み台)
- 令和4年度 春期 午前Ⅱ 問21:DNSSECに関する問題(踏み台)
- 令和元年度 秋期 午前Ⅱ 問20:ルートキットの特徴(ワーム)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)