過去問解きまくり研究所 ホーム

平成31年度 春期 午前Ⅱ 問11

ネットワークセキュリティ

DNS キャッシュポイズニング攻撃に対して有効な対策はどれか。

答えと解説を見る

✓ これが正解イDNS 問合せに使用する DNS ヘッダ内の ID を固定せずにランダムに変更する。

解説

DNS ヘッダの ID をランダムにして、偽の応答を当てにくくします。

DNS キャッシュポイズニングは、正規の応答より先に偽の応答を届け、DNS サーバのキャッシュに誤った情報を登録させる攻撃です。偽の応答が受け入れられるには、問合せに付けた ID などが一致していなければなりません。ID を固定せずにランダムに変えれば、攻撃者は値を予測しにくくなり、偽の応答が当たる見込みが下がります。送信元ポート番号も合わせてランダムにすると、当てるべき組合せはさらに増えます。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成31年度 春期 情報処理安全確保支援士試験 午前Ⅱ 問11

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)