令和元年度 秋期 午前Ⅱ 問24
セキュリティ
DNS水責め攻撃に関する問題
DNS水責め攻撃(ランダムサブドメイン攻撃)はどれか。
- ア標的のDNSキャッシュサーバに,ランダムかつ大量に生成した偽のサブドメインのDNS情報を注入する。
- イ標的の権威DNSサーバに,ランダムかつ大量に生成した存在しないサブドメイン名を問い合わせる。
- ウ標的のサーバに,ランダムに生成したサブドメインのDNS情報を格納した,大量のDNSレスポンスを送り付ける。
- エ標的のサーバに,ランダムに生成したサブドメインのDNS情報を格納した,データサイズが大きいDNSレスポンスを送り付ける。
答えと解説を見る
✓ これが正解イ標的の権威DNSサーバに,ランダムかつ大量に生成した存在しないサブドメイン名を問い合わせる。
解説
権威DNSサーバに、存在しないランダムなサブドメインを大量に問い合わせます。
DNS水責め攻撃は、標的とするドメインの権威DNSサーバに対して、ランダムに生成した存在しないサブドメイン名を大量に問い合わせ、サーバを過負荷にして名前解決を妨げる攻撃です。見分ける軸は、攻撃者が送るのが問合せかレスポンスか、そして負荷が集中するのがどのサーバかです。ランダムな文字列を付けたサブドメイン名は毎回異なり、存在もしないので、途中のキャッシュサーバには答えが残っていません。その結果、問合せは毎回権威DNSサーバまで届き、処理が追い付かなくなります。キャッシュの効かない名前を問い合わせ続けて権威DNSサーバを溺れさせる、という名前の由来と結び付けると覚えやすくなります。
ほかの選択肢はなぜ違うのか
- ア標的のDNSキャッシュサーバに,ランダム…:キャッシュサーバに偽のDNS情報を注入するのは、キャッシュポイズニングの説明です。狙いは利用者を偽のサーバへ誘導することであり、存在しない名前を大量に問い合わせて権威DNSサーバを過負荷にする攻撃とは目的が違います。
- ウ標的のサーバに,ランダムに生成したサブド…:標的のサーバに大量のDNSレスポンスを送り付けるのは、応答の量で標的を圧迫する攻撃の説明です。攻撃者側が問合せを送り続けて権威DNSサーバに処理させる水責め攻撃とは、送るものと負荷のかけ方が異なります。
- エ標的のサーバに,ランダムに生成したサブド…:データサイズの大きいDNSレスポンスを標的に送り付けるのは、応答の大きさを利用して通信回線などを圧迫する攻撃の説明です。存在しないサブドメインへの問合せで権威DNSサーバを疲弊させる水責め攻撃ではありません。
この問題の用語
- 権威DNSサーバその名前の正しい住所を大元で持っているサーバ。他のサーバは分からないとき、最後にここへ聞きに行きます。
- キャッシュ一度取り寄せた内容を手元に置いて、次から早く使えるようにする仕組み。CPUとメモリの間や、ブラウザ、DNSなど、さまざまな場所で使われます。
- ドメイン名インターネット上の場所を、人が読める形で表した名前。通信するときはIPアドレスに変換してから使われます。
出典:令和元年度 秋期 ITストラテジスト試験 午前Ⅱ 問24
同じ用語が出る問題
- 令和7年度 春期 午前Ⅱ 問19:キャッシュフロー計算書の問題(キャッシュ)
- 令和7年度 春期 午前Ⅱ 問4:DCFに関する問題(キャッシュ)
- 令和6年度 春期 午前Ⅱ 問20:キャッシュフロー計算書の問題(キャッシュ)
- 令和4年度 春期 午前Ⅱ 問20:キャッシュフロー計算書の問題(キャッシュ)
- 令和3年度 春期 午前Ⅱ 問2:現在価値に関する問題(キャッシュ)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)