過去問解きまくり研究所 ホーム

令和4年度 秋期 午前Ⅱ 問5

攻撃手法

SYN/ACKに関する問題

送信元 IP アドレスが A,送信元ポート番号が 80/tcp,宛先 IP アドレスが未使用の IP アドレス空間内の IP アドレスである SYN/ACK パケットを大量に観測した場合,推定できる攻撃はどれか。

答えと解説を見る

✓ これが正解アIP アドレス A を攻撃先とするサービス妨害攻撃

解説

SYN/ACKは応答なので、Aは送信元を偽装したSYNを受けた側です。

SYN/ACK パケットは、TCP の接続要求である SYN を受け取った側が返す応答です。つまり IP アドレス A の 80 番ポート、すなわち Web サーバが、だれかから届いた SYN に応えています。宛先が未使用の IP アドレス空間なのは、届いた SYN の送信元が、実在しないアドレスに偽装されていたためと考えられます。攻撃者は送信元を偽った SYN を A へ大量に送り、A はその数だけ応答を返しながら接続待ちの状態を抱え込みます。これは A を攻撃先とする SYN フラッドであり、サービス妨害攻撃に当たります。応答が行き先のない所へ散らばって観測される現象は、バックスキャッタと呼ばれます。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:令和4年度 秋期 情報処理安全確保支援士試験 午前Ⅱ 問5

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)