過去問解きまくり研究所 ホーム

平成26年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問9

攻撃手法

キャッシュポイズニングの問題

DNS キャッシュサーバに対して外部から行われるキャッシュポイズニング攻撃への対策のうち,適切なものはどれか。

答えと解説を見る

✓ これが正解イ再帰的な問合せに対しては,内部ネットワークからのものだけに応答するように設定する。

解説

再帰的な問合せには、内部からのものだけに応答させます。

キャッシュポイズニングは、DNS キャッシュサーバに偽の応答を受け取らせ、誤った情報をキャッシュに残させる攻撃です。攻撃者は、キャッシュサーバが外部へ問合せをしたタイミングを狙い、本物の応答より先に偽の応答を届けようとします。キャッシュサーバが外部ネットワークからの再帰的な問合せにも応じると、攻撃者は好きな時に問合せを起こさせ、偽の応答を送り込む機会をいくらでも作れます。内部ネットワークからの問合せだけに応答するよう設定すれば、その機会を大きく減らせます。対策の軸は、攻撃の機会を与えないことと、偽の応答を当てにくくすることです。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成26年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問9

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)