令和5年度 春期 午前Ⅱ 問5
攻撃手法
カミンスキー攻撃に関する問題
DNS に対するカミンスキー攻撃(Kaminsky’s attack)への対策はどれか。
- アDNS キャッシュサーバと権威 DNS サーバとの計 2 台の冗長構成とすることによって,過負荷によるサーバダウンのリスクを大幅に低減させる。
- イSPF(Sender Policy Framework)を用いて DNS リソースレコードを認証することによって,電子メールの送信元ドメインが詐称されていないかどうかを確認する。
- ウ問合せ時の送信元ポート番号をランダム化することによって,DNS キャッシュサーバに偽の情報がキャッシュされる確率を大幅に低減させる。
- エプレースホルダを用いたエスケープ処理を行うことによって,不正な SQL 構文による DNS リソースレコードの書換えを防ぐ。
答えと解説を見る
✓ これが正解ウ問合せ時の送信元ポート番号をランダム化することによって,DNS キャッシュサーバに偽の情報がキャッシュされる確率を大幅に低減させる。
解説
問合せの送信元ポート番号をランダム化し、偽応答の成功率を下げます。
カミンスキー攻撃は、DNS キャッシュサーバに偽の情報を覚え込ませるキャッシュポイズニングの一種です。存在しないサブドメインを次々に問い合わせさせることで、偽の応答を送り込む機会を何度も作り出します。偽の応答が受け入れられるには、問合せの ID と送信元ポート番号の両方が一致している必要があります。送信元ポート番号をランダム化すると、攻撃者が当てなければならない組合せが大きく増え、偽の情報がキャッシュされる確率を下げられます。
ほかの選択肢はなぜ違うのか
- アDNS キャッシュサーバと権威 DNS …:サーバを冗長構成にするのは、障害や過負荷でサービスが止まるのを防ぐ可用性の対策です。偽の応答を受け入れてキャッシュしてしまう問題は、台数を増やしても解消しません。
- イSPF(Sender Policy Fr…:SPF は、電子メールの送信元ドメインが詐称されていないかを確かめる送信ドメイン認証の仕組みです。DNS キャッシュサーバへの偽情報の注入を防ぐ対策ではありません。
- エプレースホルダを用いたエスケープ処理を行…:プレースホルダを用いた処理は、SQL インジェクションを防ぐための Web アプリケーション側の対策です。DNS のキャッシュを狙う攻撃とは、攻撃の対象も手口も異なります。
この問題の用語
- DNS人が読む名前と、機械が使う住所を対応づけて教えてくれる仕組み。これがないと、名前でつなぐことができません。
- キャッシュ一度取り寄せた内容を手元に置いて、次から早く使えるようにする仕組み。CPUとメモリの間や、ブラウザ、DNSなど、さまざまな場所で使われます。
- SPFそのドメインのメールを送ってよいサーバの一覧を、あらかじめ公開しておく仕組み。一覧に無いサーバからの便を疑えます。
- 認証名乗ったとおりの本人か、通信の相手が本物かを確かめる手続き。ここを経ずに入り込む裏口があると、後の許可の仕組みが働きません。
- 電子メール文書やファイルをネットワーク越しに送る仕組み。送信にはSMTP、受信にはPOP3やIMAP4というプロトコルが使われます。
- ポート番号同じ機器の中で、どの用途の通信かを見分けるための番号。住所が建物にあたるなら、これは部屋番号にあたります。
- プレースホルダ問合せ文の値の部分を、あとから当てはめる形にしておく書き方です。値を文と分けて渡すので、文の使い回しや不正な文の混入防止に役立ちます。
出典:令和5年度 春期 情報処理安全確保支援士試験 午前Ⅱ 問5
同じ用語が出る問題
- 令和7年度 秋期 午前Ⅱ 問8:ドメインフロンティングの問題(キャッシュ)
- 令和7年度 秋期 午前Ⅱ 問7:SYN/ACKパケットの問題(ポート番号)
- 令和7年度 春期 午前Ⅱ 問4:カミンスキー攻撃への対策(プレースホルダ)
- 令和7年度 春期 午前Ⅱ 問1:DRDoS攻撃に該当するもの(DNS)
- 令和6年度 秋期 午前Ⅱ 問10(SPF)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)