過去問解きまくり研究所 ホーム

平成24年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問14

攻撃手法

DNS ampに関する問題

DNS の再帰的な問合せを使ったサービス不能攻撃(DNS amp)の踏み台にされることを防止する対策はどれか。

答えと解説を見る

✓ これが正解アキャッシュサーバとコンテンツサーバに分離し,インターネット側からキャッシュサーバに問合せできないようにする。

解説

キャッシュサーバを分け、外部からの問合せを受け付けなくします。

DNS amp は、DNS の応答が問合せより大きくなることを利用したサービス不能攻撃です。攻撃者は、送信元を標的の IP アドレスに偽った小さな問合せを、外部の誰からでも再帰的な問合せを受け付けるキャッシュサーバへ大量に送ります。キャッシュサーバは大きな応答を標的へ返すので、標的には増幅された大量の通信が届きます。踏み台にされないためには、インターネット側からの再帰的な問合せを受け付けない構成にすることが軸になります。外部に公開する情報を答えるコンテンツサーバと、内部の利用者向けのキャッシュサーバを分け、キャッシュサーバには外から問い合わせられないようにすれば、踏み台として使われなくなります。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成24年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問14

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)