IPA過去問ドリル

平成28年度 春期 情報処理安全確保支援士試験 午前Ⅱ 問2

テクノロジ/セキュリティ

次の攻撃において,攻撃者がサービス不能にしようとしている標的はどれか。 〔攻撃〕 (1) A 社ドメイン配下のサブドメイン名を,ランダムに多数生成する。 (2) (1)で生成したサブドメイン名に関する大量の問合せを,多数の第三者の DNS キャッシュサーバに分散して送信する。 (3) (2)で送信する問合せの送信元 IP アドレスは,問合せごとにランダムに設定して詐称する。

出典:平成28年度 春期 情報処理安全確保支援士試験 午前Ⅱ 問2

正解:ア

解説

この攻撃は,ランダムサブドメイン攻撃(DNS 水責め攻撃)と呼ばれる手口です。攻撃者は,攻撃対象であるA社ドメイン配下の実在しないサブドメイン名をランダムに大量生成し,それらの問合せを多数の第三者のDNSキャッシュサーバに分散して送り付けます。これらのサブドメインはキャッシュに存在しないため,第三者のDNSキャッシュサーバは正引きのためにA社の権威DNSサーバへ問合せを転送し,その結果,A社の権威DNSサーバに大量の問合せが集中し,過負荷となってサービス不能に陥ります。

選択肢ごとの解説

  • 正しい。多数の第三者のDNSキャッシュサーバから転送される大量の問合せが最終的に集中するのは,A社ドメインの権威DNSサーバであり,これが攻撃者の狙う標的です。
  • 誤り。A社内の利用者PCはこの攻撃の対象ではありません。
  • 誤り。送信元IPアドレスは問合せごとにランダムに詐称されるものであり,特定の利用者PCが標的になるわけではありません。
  • 誤り。第三者のDNSキャッシュサーバは,攻撃に利用される踏み台であり,サービス不能を狙われている標的ではありません。
情報処理安全確保支援士の過去問を演習モードで解く