IPA過去問ドリル

令和6年度 秋期 応用情報技術者試験 午前 問42

テクノロジ/セキュリティ

DNS キャッシュポイズニング攻撃に対して有効な対策はどれか。

出典:令和6年度 秋期 応用情報技術者試験 午前 問42

正解:イ

解説

DNSキャッシュポイズニング攻撃は,偽の応答をキャッシュサーバに信じ込ませるために,問合せに対する正規応答のIDや送信元ポート番号を推測して偽装します。対策として,DNS問合せに使うヘッダー内のID(トランザクションID)を問合せのたびにランダムに変更し,偽の応答を推測されにくくすることが有効です。

選択肢ごとの解説

  • 誤り。侵入したマルウェアの隔離はマルウェア対策であり,DNSキャッシュポイズニング(偽の応答を信じ込ませる攻撃)そのものへの対策ではありません。
  • 正しい。問合せに使うIDをランダム化することで,攻撃者が偽の応答を正規の応答と誤認させることが困難になります。
  • 誤り。送信元ポート番号を53番に固定すると,逆に攻撃者が推測しやすくなり対策として不適切です。
  • 誤り。宛先ポート番号53番だけに応答することはDNSサーバとして当然の動作で,キャッシュポイズニング対策には直接なりません。
応用情報技術者の過去問を演習モードで解く