過去問解きまくり研究所 ホーム

平成27年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問15

ネットワークセキュリティ

DNS amp攻撃に関する問題

DNS の再帰的な問合せを使ったサービス不能攻撃(DNS amp 攻撃)の踏み台にされることを防止する対策はどれか。

答えと解説を見る

✓ これが正解アDNS キャッシュサーバとコンテンツサーバに分離し,インターネット側から DNS キャッシュサーバに問合せできないようにする。

解説

キャッシュサーバを分離し、外部から問い合わせできなくします。

DNS amp 攻撃では、誰からの再帰的な問合せにも答えてしまう DNS キャッシュサーバが踏み台として使われます。攻撃者は送信元を攻撃先に偽って小さな問合せを送り、大きな応答を攻撃先に向かわせます。対策は、役割の違う2つのサーバを分けることです。自ゾーンの情報を外部に答えるコンテンツサーバと、内部の利用者のために再帰的な問合せを行う DNS キャッシュサーバを分離します。キャッシュサーバにはインターネット側から問い合わせられないようにすれば、踏み台にはなりません。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成27年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問15

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)