IPA過去問ドリル

平成29年度 春期 基本情報技術者試験 午前 問36

テクノロジ/セキュリティ

攻撃者が用意したサーバXのIPアドレスが,A社WebサーバのFQDNに対応するIPアドレスとして,B社DNSキャッシュサーバに記憶された。この攻撃によって,意図せずサーバXに誘導されてしまう利用者はどれか。ここで,A社,B社の各従業員は自社のDNSキャッシュサーバを利用して名前解決を行う。

出典:平成29年度 春期 基本情報技術者試験 午前 問36

正解:イ

解説

この攻撃は,DNSキャッシュポイズニングと呼ばれるもので,B社のDNSキャッシュサーバに偽の対応関係(A社WebサーバのFQDNに攻撃者のサーバXのIPアドレス)を記憶させています。この汚染されたキャッシュサーバを利用して名前解決を行うのはB社の従業員だけなので,A社WebサーバにアクセスしようとするB社従業員が意図せずサーバXに誘導されてしまいます。

選択肢ごとの解説

  • 誤り。A社従業員は自社のDNSキャッシュサーバを利用するため,汚染されたB社のキャッシュサーバの影響は受けません。
  • 正しい。B社従業員が自社(B社)の汚染されたDNSキャッシュサーバを使ってA社Webサーバの名前解決をすると,偽のIPアドレス(サーバX)に誘導されてしまいます。
  • 誤り。この攻撃はA社WebサーバのFQDNに対する偽の名前解決であり,B社Webサーバへのアクセスには影響しません。
  • 誤り。この攻撃はA社WebサーバのFQDNに対するものであり,B社Webサーバへアクセスしようとする場合には影響しません。
基本情報技術者の過去問を演習モードで解く