過去問解きまくり研究所 ホーム

平成25年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問12

攻撃手法

DMZに関する問題

企業の DMZ 上で 1 台の DNS サーバをインターネット公開用と社内用で共用している。この DNS サーバが,DNS キャッシュポイズニングの被害を受けた結果,直接引き起こされ得る現象はどれか。

答えと解説を見る

✓ これが正解ウ社内の利用者が,インターネット上の特定の Web サーバを参照しようとすると,本来とは異なる Web サーバに誘導される。

解説

偽の名前解決結果を覚えた DNS により、利用者が偽サイトへ誘導されます。

DNS キャッシュポイズニングは、DNS サーバのキャッシュに偽の名前解決の結果を覚え込ませる攻撃です。キャッシュが汚染されると、そのサーバに問い合わせた利用者には、本来とは違う IP アドレスが返されます。設問の DNS サーバは社内用も兼ねているので、社内の利用者がこのサーバで名前を引くと影響を受けます。結果として、正しいサイト名を指定しても攻撃者が用意した別のサーバへ接続させられます。汚染されるのはメモリ上のキャッシュであり、名前解決の結果が偽物になる点を押さえると判断できます。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成25年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問12

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)