過去問解きまくり研究所 ホーム

令和6年度 春期 午前Ⅱ 問5

攻撃手法

SYN/ACKに関する問題

送信元 IP アドレスが A,送信元ポート番号が 80/tcp,宛先 IP アドレスがホストに割り振られていない未使用の IP アドレスである SYN/ACK パケットを大量に観測した場合,推定できる攻撃はどれか。

答えと解説を見る

✓ これが正解アIP アドレス A を攻撃先とするサービス妨害攻撃

解説

偽の送信元への SYN/ACK から、A が攻撃を受けていると分かります。

SYN/ACK は、TCP の接続要求である SYN を受け取ったサーバが返す応答です。つまり、IP アドレス A の 80/tcp から SYN/ACK が出ているのは、A が誰かから SYN を受け取ったからです。ところが宛先は、どのホストにも割り振られていない未使用の IP アドレスです。未使用のアドレスから SYN が届くことはないので、攻撃者が送信元を偽って A へ大量の SYN を送り、A が偽の送信元へ律儀に応答している、と推定できます。応答に対する ACK は返ってこないので、A には接続待ちの状態が溜まり、サービスを続けにくくなります。これは A を攻撃先とするサービス妨害攻撃(SYN フラッド)です。このように跳ね返ってきた応答は、未使用アドレスを見張る観測でよく捉えられます。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:令和6年度 春期 情報処理安全確保支援士試験 午前Ⅱ 問5

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)