IPA過去問ドリル

令和元年度 秋期 基本情報技術者試験 午前 問35

テクノロジ/セキュリティ

攻撃者が用意したサーバXのIPアドレスが,A社WebサーバのFQDNに対応するIPアドレスとして,B社DNSキャッシュサーバに記憶された。これによって,意図せずサーバXに誘導されてしまう利用者はどれか。ここで,A社,B社の各従業員は自社のDNSキャッシュサーバを利用して名前解決を行う。

出典:令和元年度 秋期 基本情報技術者試験 午前 問35

正解:イ

解説

DNSキャッシュポイズニングは,DNSキャッシュサーバに偽の名前解決結果を覚え込ませる攻撃です。被害を受けるのは,その汚染されたキャッシュサーバを使って名前解決を行う利用者に限られます。本問ではB社のDNSキャッシュサーバにA社WebサーバのFQDNに対する偽のIPアドレスが記憶されたので,B社のキャッシュサーバを使うB社従業員がA社WebサーバへアクセスしようとしたときにサーバXへ誘導されます。

選択肢ごとの解説

  • 誤り。A社従業員は自社のDNSキャッシュサーバを使うので,汚染されていない正しいIPアドレスが返されます。
  • 正しい。汚染されたB社キャッシュサーバを使うB社従業員が,A社WebサーバのFQDNを引いたときにサーバXへ誘導されます。
  • 誤り。A社従業員は汚染されていないA社のキャッシュサーバを利用するので影響を受けません。
  • 誤り。汚染されたのはA社WebサーバのFQDNに対する記録なので,B社Webサーバへのアクセスには影響しません。
基本情報技術者の過去問を演習モードで解く