平成28年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問2
攻撃手法
DNSキャッシュサーバの問題
次の攻撃において,攻撃者がサービス不能にしようとしている標的はどれか。
〔攻撃〕
(1) A 社ドメイン配下のサブドメイン名を,ランダムに多数生成する。
(2) (1)で生成したサブドメイン名に関する大量の問合せを,多数の第三者の DNS キャッシュサーバに分散して送信する。
(3) (2)で送信する問合せの送信元 IP アドレスは,問合せごとにランダムに設定して詐称する。
- アA 社ドメインの権威 DNS サーバ
- イA 社内の利用者 PC
- ウ攻撃者が詐称した送信元 IP アドレスに該当する利用者 PC
- エ第三者の DNS キャッシュサーバ
答えと解説を見る
✓ これが正解アA 社ドメインの権威 DNS サーバ
解説
ランダムなサブドメインの問合せは権威 DNS サーバに集中します。
手掛かりは、問い合わせる名前を毎回ランダムに作っている点です。作ったばかりのサブドメイン名は、どの DNS キャッシュサーバにも記録がありません。そのため、問合せを受けたキャッシュサーバは、答えを知っているはずの A 社ドメインの権威 DNS サーバへ毎回問い合わせに行きます。多数のキャッシュサーバから転送された問合せが一か所に集まり、権威 DNS サーバが応答しきれなくなります。キャッシュサーバは問合せを運ぶ中継役にすぎず、攻撃の最終的な狙いは A 社ドメインの権威 DNS サーバです。
ほかの選択肢はなぜ違うのか
- イA 社内の利用者 PC:A 社内の利用者 PC は、この問合せの流れのどこにも登場しません。問合せはキャッシュサーバを経て A 社の名前を管理するサーバへ向かうので、社内の端末に負荷がかかる仕組みがありません。
- ウ攻撃者が詐称した送信元 IP アドレスに…:送信元の IP アドレスは問合せごとにランダムに詐称されています。応答は多数の宛先にばらばらに返るので、特定の PC に集中しません。応答を一か所に集めて浴びせる反射型の攻撃とは、この点が異なります。
- エ第三者の DNS キャッシュサーバ:第三者の DNS キャッシュサーバは数が多く、問合せは分散して届きます。一台あたりの負荷は大きくなりにくく、キャッシュサーバは攻撃の中継に使われる立場です。サービス不能にする狙いの先ではありません。
この問題の用語
- ドメイン名インターネット上の場所を、人が読める形で表した名前。通信するときはIPアドレスに変換してから使われます。
- DNS人が読む名前と、機械が使う住所を対応づけて教えてくれる仕組み。これがないと、名前でつなぐことができません。
- キャッシュ一度取り寄せた内容を手元に置いて、次から早く使えるようにする仕組み。CPUとメモリの間や、ブラウザ、DNSなど、さまざまな場所で使われます。
出典:平成28年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問2
同じ用語が出る問題
- 令和7年度 秋期 午前Ⅱ 問8:ドメインフロンティングの問題(キャッシュ)
- 令和7年度 春期 午前Ⅱ 問15:ARPキャッシュに関する問題(キャッシュ)
- 令和7年度 春期 午前Ⅱ 問4:カミンスキー攻撃への対策(DNS)
- 令和4年度 春期 午前Ⅱ 問13:DNSSECで実現できること(ドメイン名)
- 平成29年度 春期 午前Ⅱ 問6:DNS水責め攻撃に関する問題(ドメイン名)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)