令和7年度 春期 午前Ⅱ 問1
攻撃手法
DRDoS攻撃に該当するもの
DRDoS 攻撃に該当するものはどれか。
- アサーバの可用性を脅かす脆弱性が発見されてから対策が提供されるまでの間に,その脆弱性を攻撃者が悪用することによって,標的のサーバのリソースを枯渇させ,利用を妨害する。
- イ最初の接続要求(SYN)パケットを繰り返し送信することによって,標的のサーバの利用可能なメモリを枯渇させ,利用を妨害する。
- ウ多数の DNS サーバに対して送信元の IP アドレスを標的の IP アドレスに偽装したリクエストを送信し,それらのサーバの応答パケットによって,標的のサーバのリソースを枯渇させ,利用を妨害する。
- エ多数の HTTP リクエストを長期間掛けて送信し続けることによって,標的の Web サーバのセッションを占有し,利用を妨害する。
答えと解説を見る
✓ これが正解ウ多数の DNS サーバに対して送信元の IP アドレスを標的の IP アドレスに偽装したリクエストを送信し,それらのサーバの応答パケットによって,標的のサーバのリソースを枯渇させ,利用を妨害する。
解説
送信元を偽った問合せで、第三者の応答を標的に集める攻撃です。
DRDoS は、分散型のサービス妨害のうち、第三者のサーバに応答を跳ね返させる形を指します。見分ける手掛かりは、攻撃の通信がどこから標的に届くかです。正解の記述では、攻撃者は多数の DNS サーバに、送信元の IP アドレスを標的のものに偽ったリクエストを送ります。DNS サーバは通常どおり応答しますが、その宛先は偽装された標的です。結果として、標的には攻撃者ではなく多数のサーバから応答パケットが集まり、リソースが枯渇します。応答が問合せより大きい場合は、送った量より多くの通信を標的に向けられるとされます。攻撃者自身の IP アドレスが標的側に現れにくい点も、この手口の特徴です。ほかの記述もいずれも利用を妨害する攻撃ですが、第三者に応答させる仕組みを含んでいません。
ほかの選択肢はなぜ違うのか
- アサーバの可用性を脅かす脆弱性が発見されて…:脆弱性が見つかってから対策が提供されるまでの隙を突いて、標的を直接攻める手口の説明です。狙う時期が要点であり、第三者のサーバを反射役に使う仕組みはどこにも出てきません。
- イ最初の接続要求(SYN)パケットを繰り返…:最初の接続要求である SYN パケットを繰り返し送り、標的のメモリを使い切らせる手口です。要求は攻撃者の側から標的へ直接送られ、別のサーバの応答を利用する段階が含まれていません。
- エ多数の HTTP リクエストを長期間掛け…:HTTP リクエストを長い時間をかけて送り続け、Web サーバのセッションを占有する手口です。標的の Web サーバと直接やり取りしており、送信元を偽って第三者に応答させる要素はありません。
この問題の用語
- DNS人が読む名前と、機械が使う住所を対応づけて教えてくれる仕組み。これがないと、名前でつなぐことができません。
- 可用性使いたいときに情報や仕組みを使える状態が保たれていること。情報セキュリティの三要素の一つで、システムでは稼働率で表します。
- 脆弱性OSやソフトに残っている、攻撃の足掛かりになりうる弱点のこと。開発元が配る修正パッチを当ててふさぎます。
- HTTPWebブラウザとWebサーバがページをやり取りするための決まりごと。ブラウザが要求を送り、サーバが応答を返す形で通信します。
- セッション利用者がつながってから終わるまでの、一続きのやり取りのことです。識別のためのIDが割り当てられ、同じ利用者のやり取りとしてまとめます。
出典:令和7年度 春期 情報処理安全確保支援士試験 午前Ⅱ 問1
同じ用語が出る問題
- 令和7年度 秋期 午前Ⅱ 問24:サービス可用性に関する問題(可用性)
- 令和7年度 秋期 午前Ⅱ 問20:ステータスコードに関する説明(HTTP)
- 令和7年度 秋期 午前Ⅱ 問17:IEEE 802.1Xの問題(セッション)
- 令和7年度 秋期 午前Ⅱ 問8:ドメインフロンティングの問題(DNS)
- 令和7年度 春期 午前Ⅱ 問25:内部統制に関する問題(可用性)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)