サイバー攻撃手法とマルウェア|情報セキュリティマネジメント試験 科目A・B サンプル問題 科目A 問18
攻撃者が,多数のオープンリゾルバに対して,“あるドメイン”の実在しないランダムなサブドメインを多数問い合わせる攻撃(ランダムサブドメイン攻撃)を仕掛け,多数のオープンリゾルバが応答した。このときに発生する事象はどれか。
- ✓ これが正解“あるドメイン”を管理する権威DNSサーバに対して負荷が掛かる。
- “あるドメイン”を管理する権威DNSサーバに登録されているDNS情報が改ざんされる。
- オープンリゾルバが保持するDNSキャッシュに不正な値を注入される。
- オープンリゾルバが保持するゾーン情報を不正に入手される。
解説
問合せが集中して対象ドメインの権威DNSサーバに負荷が掛かります。
この攻撃は、誰でも使える状態になっているDNSサーバ(オープンリゾルバ)を大量に踏み台として使います。実在しないランダムなサブドメインを次々に問い合わせると、答えを手元に持っていないため、それぞれのサーバがそのドメインを管理している権威DNSサーバへ問い合わせに行きます。存在しない名前なので毎回そちらへ転送され、結果としてそのドメインの権威DNSサーバに問合せが集中して負荷が掛かります。これが発生する事象です。
ほかの選択肢はなぜ違うのか
- この攻撃は問合せを大量に送るだけで、権威DNSサーバに登録されている情報そのものを書き換えるものではありません。登録内容が改ざんされるという事象は発生しません。
- キャッシュに偽の情報を入れ込むのは、DNSキャッシュポイズニングという別の攻撃です。実在しない名前を大量に問い合わせるだけでは、不正な値が注入されるわけではありません。
- ゾーン情報を不正に取得するのは、ゾーン転送の設定不備を突く別の問題です。ランダムな名前を大量に問い合わせても、保持しているゾーン情報を持ち出せるわけではありません。
この問題に関係する言葉
- DNS人が読む名前と、機械が使う住所を対応づけて教えてくれる仕組み。これがないと、名前でつなぐことができません。
- DNSキャッシュポイズニングPCの代わりに名前を引き、結果を控えておくDNSキャッシュサーバに、嘘の住所を覚えさせる攻撃です。利用者は正しい名前を入れたのに偽のサイトへ導かれます。
- オープンリゾルバ誰からの問合せにも答えてしまう状態になっているDNSサーバです。攻撃の踏み台にされ、狙われた側のサーバに問合せが集中します。
出典:情報セキュリティマネジメント試験 科目A・B サンプル問題 科目A 問18
同じ単元をまとめて解くならサイバー攻撃手法とマルウェアへ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)