過去問解きまくり研究所 ホーム

令和7年度 春期 午前Ⅱ 問16

セキュリティ

オープンリゾルバを悪用した攻撃

オープンリゾルバを悪用した攻撃はどれか。

答えと解説を見る

✓ これが正解ウ送信元 IP アドレスを偽装した DNS 問合せを多数の DNS サーバに送ることによって,攻撃対象のコンピュータに大量の応答を送る。

解説

送信元を偽った DNS 問合せで、大量の応答を標的へ送り付ける攻撃です。

オープンリゾルバは、外部の誰からの問合せにも答えてしまう状態の DNS サーバです。攻撃者は、送信元 IP アドレスを攻撃対象のアドレスに偽装した DNS 問合せを、多数のオープンリゾルバに送ります。DNS サーバは、問合せの送信元と思い込んだ攻撃対象へ応答を返すので、攻撃対象には頼んでもいない大量の応答が押し寄せます。小さな問合せに対して大きな応答が返るように仕向けると、攻撃者が送る量より何倍も多い通信を浴びせられます。これは DNS の応答を反射させて増幅する、DDoS 攻撃の一種です。見分ける軸は、踏み台にされるのが DNS サーバかどうかです。誰にでも答える DNS が反射板になる、と覚えると選べます。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:令和7年度 春期 システムアーキテクト試験 午前Ⅱ 問16

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)