IPA過去問ドリル

平成29年度 秋期 基本情報技術者試験 午前 問37

テクノロジ/セキュリティ

DNSキャッシュポイズニングに分類される攻撃内容はどれか。

出典:平成29年度 秋期 基本情報技術者試験 午前 問37

正解:イ

解説

DNSキャッシュポイズニングとは,PCが参照するDNSサーバのキャッシュに偽のドメイン情報(IPアドレス対応情報)を注入し,利用者が正規のドメイン名を入力しても攻撃者が用意した偽装サーバへ誘導されてしまう攻撃です。

選択肢ごとの解説

  • 誤り。DNSサーバのソフトウェアのバージョン情報を入手してセキュリティホールを特定する行為は,情報収集(バナー取得など)の説明です。
  • 正しい。PCが参照するDNSサーバに偽のドメイン情報を注入し,偽装サーバへ誘導するのがDNSキャッシュポイズニングです。
  • 誤り。DNSサーバを踏み台にして再帰的な問合せを大量に行い攻撃対象を妨害する行為は,DNSリフレクション攻撃(DDoS攻撃の一種)の説明です。
  • 誤り。DNSサーバが保存するゾーン情報をまとめて転送させる行為は,ゾーン転送(AXFR)の悪用の説明です。
基本情報技術者の過去問を演習モードで解く