過去問解きまくり研究所 ホーム

平成28年度 秋期 午前Ⅱ 問18

セキュリティ実装技術

NTPに関する問題

NTP を使った増幅型の DDoS 攻撃に対して,NTP サーバが踏み台にされることを防止する対策として,適切なものはどれか。

答えと解説を見る

✓ これが正解アNTP サーバの設定変更によって,NTP サーバの状態確認機能(monlist)を無効にする。

解説

monlist を無効にし、増幅の踏み台にされるのを防ぎます。

NTP の増幅型 DDoS 攻撃では、攻撃者が送信元 IP アドレスを攻撃対象に偽った小さな問合せを NTP サーバへ送り、大きな応答を攻撃対象へ送り付けさせます。このように第三者のサーバの応答を反射させる攻撃はリフレクション攻撃と呼ばれます。悪用されるのが、NTP サーバの状態確認機能である monlist です。monlist への問合せには、そのサーバと最近通信した多数の相手の一覧が返されるため、問合せに比べて応答が非常に大きくなります。サーバの設定で monlist を無効にすれば、この大きな応答を引き出せなくなります。見分ける軸は、小さな要求から大きな応答を生む機能を止めているかどうかです。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成28年度 秋期 ネットワークスペシャリスト試験 午前Ⅱ 問18

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)