令和7年度 春期 午前Ⅱ 問16
セキュリティ
オープンリゾルバを悪用した攻撃
オープンリゾルバを悪用した攻撃はどれか。
- アICMP パケットの送信元を偽装し,多数の宛先に送ることによって,攻撃対象のコンピュータに大量の偽の ICMP パケットの応答を送る。
- イPC 内の hosts ファイルにある,ドメインと IP アドレスとの対応付けを大量に書き換え,偽の Web サイトに誘導し,大量のコンテンツをダウンロードさせる。
- ウ送信元 IP アドレスを偽装した DNS 問合せを多数の DNS サーバに送ることによって,攻撃対象のコンピュータに大量の応答を送る。
- エ誰でも電子メールの送信ができるメールサーバを踏み台にして,電子メールの送信元アドレスを詐称したなりすましメールを大量に送信する。
答えと解説を見る
✓ これが正解ウ送信元 IP アドレスを偽装した DNS 問合せを多数の DNS サーバに送ることによって,攻撃対象のコンピュータに大量の応答を送る。
解説
送信元を偽った DNS 問合せで、大量の応答を標的へ送り付ける攻撃です。
オープンリゾルバは、外部の誰からの問合せにも答えてしまう状態の DNS サーバです。攻撃者は、送信元 IP アドレスを攻撃対象のアドレスに偽装した DNS 問合せを、多数のオープンリゾルバに送ります。DNS サーバは、問合せの送信元と思い込んだ攻撃対象へ応答を返すので、攻撃対象には頼んでもいない大量の応答が押し寄せます。小さな問合せに対して大きな応答が返るように仕向けると、攻撃者が送る量より何倍も多い通信を浴びせられます。これは DNS の応答を反射させて増幅する、DDoS 攻撃の一種です。見分ける軸は、踏み台にされるのが DNS サーバかどうかです。誰にでも答える DNS が反射板になる、と覚えると選べます。
ほかの選択肢はなぜ違うのか
- アICMP パケットの送信元を偽装し,多数…:送信元を偽装した ICMP パケットを多数の宛先に送り、攻撃対象に大量の応答を返させるのは、ICMP を使った反射型の攻撃です。踏み台は DNS サーバではないので、オープンリゾルバの悪用には当たりません。
- イPC 内の hosts ファイルにある,…:PC 内の hosts ファイルを書き換えて偽の Web サイトへ誘導するのは、利用者の端末の名前解決を改ざんする手口です。外部の DNS サーバを踏み台にするものではなく、オープンリゾルバを悪用した攻撃ではありません。
- エ誰でも電子メールの送信ができるメールサー…:誰でも電子メールを送れるメールサーバを踏み台に、なりすましメールを大量に送るのは、オープンリレーと呼ばれる状態のメールサーバの悪用です。悪用されるのはメールサーバであり、DNS のオープンリゾルバではありません。
この問題の用語
- DNS人が読む名前と、機械が使う住所を対応づけて教えてくれる仕組み。これがないと、名前でつなぐことができません。
- オープンリゾルバ誰からの問合せにも答えてしまう状態になっているDNSサーバです。攻撃の踏み台にされ、狙われた側のサーバに問合せが集中します。
- 電子メール文書やファイルをネットワーク越しに送る仕組み。送信にはSMTP、受信にはPOP3やIMAP4というプロトコルが使われます。
- 踏み台攻撃者が、乗っ取った他人の機器を経由して攻撃することです。攻撃元をたどると無関係な組織に行きつくため、知らぬ間に加害者にされます。
- なりすまし別の人や組織を装って、相手に信じ込ませる行為です。人をだます手口だけでなく、送信元のドメインや他人の権限を装う技術的なものも含みます。
出典:令和7年度 春期 システムアーキテクト試験 午前Ⅱ 問16
同じ用語が出る問題
- 令和7年度 春期 午前Ⅱ 問19:OP25Bに関する問題(DNS)
- 令和7年度 春期 午前Ⅱ 問3:シングルサインオンに関する問題(DNS)
- 令和5年度 春期 午前Ⅱ 問19:ベイジアンフィルターの説明(電子メール)
- 令和4年度 春期 午前Ⅱ 問17(オープンリゾルバ)
- 平成24年度 秋期 午前Ⅱ 問25:SSHの説明(電子メール)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)