過去問解きまくり研究所 ホーム

平成28年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問2

攻撃手法

DNSキャッシュサーバの問題

次の攻撃において,攻撃者がサービス不能にしようとしている標的はどれか。

〔攻撃〕

(1) A 社ドメイン配下のサブドメイン名を,ランダムに多数生成する。

(2) (1)で生成したサブドメイン名に関する大量の問合せを,多数の第三者の DNS キャッシュサーバに分散して送信する。

(3) (2)で送信する問合せの送信元 IP アドレスは,問合せごとにランダムに設定して詐称する。

答えと解説を見る

✓ これが正解アA 社ドメインの権威 DNS サーバ

解説

ランダムなサブドメインの問合せは権威 DNS サーバに集中します。

手掛かりは、問い合わせる名前を毎回ランダムに作っている点です。作ったばかりのサブドメイン名は、どの DNS キャッシュサーバにも記録がありません。そのため、問合せを受けたキャッシュサーバは、答えを知っているはずの A 社ドメインの権威 DNS サーバへ毎回問い合わせに行きます。多数のキャッシュサーバから転送された問合せが一か所に集まり、権威 DNS サーバが応答しきれなくなります。キャッシュサーバは問合せを運ぶ中継役にすぎず、攻撃の最終的な狙いは A 社ドメインの権威 DNS サーバです。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成28年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問2

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)