IPA過去問ドリル

平成30年度 春期 応用情報技術者試験 午前 問36

テクノロジ/セキュリティ

企業の DMZ 上で 1 台の DNS サーバを,インターネット公開用と,社内の PC 及びサーバからの名前解決の問合せに対応する社内用とで共用している。この DNS サーバが,DNS キャッシュポイズニング攻撃を受けた結果,直接引き起こされ得る現象はどれか。

出典:平成30年度 春期 応用情報技術者試験 午前 問36

正解:エ

解説

DNSキャッシュポイズニング攻撃は,DNSサーバのキャッシュに偽の名前解決情報を注入する攻撃です。社内共用のDNSサーバが汚染されると,社内利用者が特定のWebサイトへアクセスしようとした際に,偽のIPアドレスに誘導され,本来とは異なる(攻撃者が用意した)Webサーバに接続されてしまいます。

選択肢ごとの解説

  • 誤り。DNSサーバ名の定義がハードディスク上で書き換わるのは,サーバへの侵入によるファイル改ざんの被害であり,キャッシュポイズニングの直接の結果ではありません。
  • 誤り。DNSサーバのメモリ上にワームが常駐して不正プログラムを送り込むのは,マルウェア感染の症状であり,キャッシュポイズニングとは異なる攻撃です。
  • 誤り。社内メールの宛先アドレスが書き換えられるのは,メールサーバや経路上の改ざんによる被害であり,DNSキャッシュポイズニングの直接の結果ではありません。
  • 正しい。DNSキャッシュに偽の名前解決情報が注入されると,利用者が正しいドメイン名にアクセスしようとしても,本来とは異なるWebサーバに誘導されます。
応用情報技術者の過去問を演習モードで解く