平成30年度 秋期 午前Ⅱ 問16
情報セキュリティ
ICMPに関する問題
ICMP Flood攻撃に該当するものはどれか。
- アHTTP GETリクエストを繰り返し送ることによって,攻撃対象のサーバにコンテンツ送信の負荷を掛ける。
- イpingコマンドを用いて大量の要求パケットを発信することによって,攻撃対象のサーバに至るまでの回線を過負荷にしてアクセスを妨害する。
- ウコネクション開始要求に当たるSYNパケットを大量に送ることによって,攻撃対象のサーバに,接続要求ごとに応答を返すための過大な負荷を掛ける。
- エ大量のTCPコネクションを確立し,攻撃対象のサーバに接続を維持させ続けることによって,リソースを枯渇させる。
答えと解説を見る
✓ これが正解イpingコマンドを用いて大量の要求パケットを発信することによって,攻撃対象のサーバに至るまでの回線を過負荷にしてアクセスを妨害する。
解説
pingの要求を大量に送り、回線を過負荷にするのがICMP Floodです。
ICMP Flood攻撃は、ICMPのエコー要求、つまりpingコマンドで送るパケットを大量に送りつけ、攻撃対象のサーバやそこに至る回線を過負荷にする攻撃です。回線の帯域や受け取る側の処理能力を使い尽くさせることで、正規の利用者のアクセスを妨げます。サービス妨害攻撃にはいくつもの種類があり、どのプロトコルのどのメッセージを大量に送るかで呼び名が変わります。攻撃の名前に含まれるプロトコル名(ICMP、SYN、HTTPなど)と、送りつけるメッセージの種類を結び付けて覚えると見分けやすくなります。
ほかの選択肢はなぜ違うのか
- アHTTP GETリクエストを繰り返し送る…:HTTP GETリクエストを繰り返し送ってサーバにコンテンツ送信の負荷を掛けるのは、アプリケーション層のHTTPを悪用した攻撃です。ICMPのパケットを使っていないので、ICMP Flood攻撃ではありません。
- ウコネクション開始要求に当たるSYNパケッ…:SYNパケットを大量に送り、接続要求ごとの応答処理でサーバに負荷を掛けるのは、TCPの接続開始の手順を悪用した攻撃です。ICMPのパケットは使いません。
- エ大量のTCPコネクションを確立し,攻撃対…:大量のTCPコネクションを確立したまま維持させ、サーバのリソースを枯渇させるのは、コネクションを占有する種類の攻撃です。ICMPのパケットを大量に送りつける攻撃とは手口が異なります。
この問題の用語
- HTTPWebブラウザとWebサーバがページをやり取りするための決まりごと。ブラウザが要求を送り、サーバが応答を返す形で通信します。
- TCP相手に届いたかを確かめながら送る、信頼性を重んじた通信の約束事です。ポート番号でアプリを見分け、届かない分は送り直します。
出典:平成30年度 秋期 ネットワークスペシャリスト試験 午前Ⅱ 問16
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)