過去問解きまくり研究所 ホーム

平成28年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問12

攻撃手法

DNS キャッシュポイズニング攻撃に対して有効な対策はどれか。

答えと解説を見る

✓ これが正解イDNS 問合せに使用する DNS ヘッダ内の ID を固定せずにランダムに変更する。

解説

DNS ヘッダの ID をランダムにすると偽の応答が当たりにくくなります。

DNS キャッシュポイズニングは、キャッシュサーバが問合せを送ってから正規の応答が届くまでの間に、偽の応答を先に送り込み、誤った情報をキャッシュに覚えさせる攻撃です。キャッシュサーバは、応答に含まれる ID やポート番号が自分の問合せと一致するかで本物かを判断します。そのため、ID を問合せごとにランダムに変えれば、攻撃者は一致する値を当てにくくなります。推測しにくくする方向の対策が正解です。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成28年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問12

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)