IPA過去問ドリル

令和4年度 秋期 応用情報技術者試験 午前 問36

テクノロジ/セキュリティ

オープンリゾルバを悪用した攻撃はどれか。

出典:令和4年度 秋期 応用情報技術者試験 午前 問36

正解:ウ

解説

オープンリゾルバとは,外部の任意のホストからの再帰的な DNS 問合せに応答してしまう DNS サーバです。送信元 IP アドレスを攻撃対象に偽装した DNS 問合せを多数のオープンリゾルバに送ると,応答が攻撃対象に集中する DNS リフレクション(アンプ)攻撃が成立します。

選択肢ごとの解説

  • 誤り。ICMP の応答を攻撃対象に集中させるのは Smurf 攻撃(ICMP リフレクション)の説明で,DNS のオープンリゾルバは悪用していません。
  • 誤り。hosts ファイルの書換えで偽サイトへ誘導するのはファーミングなどの説明で,オープンリゾルバの悪用ではありません。
  • 正しい。送信元を偽装した DNS 問合せをオープンリゾルバに送り,攻撃対象に大量の応答を送り付ける DNS リフレクション攻撃です。
  • 誤り。誰でも送信できるメールサーバの悪用は第三者中継(オープンリレー)の説明です。
応用情報技術者の過去問を演習モードで解く