IPA過去問ドリル

令和3年度 春期 情報処理安全確保支援士試験 午前Ⅱ 問1

テクノロジ/セキュリティ

リフレクタ攻撃に悪用されることの多いサービスの例はどれか。

出典:令和3年度 春期 情報処理安全確保支援士試験 午前Ⅱ 問1

正解:イ

解説

リフレクタ攻撃(DRDoS 攻撃)は,送信元 IP アドレスを攻撃対象に詐称した要求パケットを,多数の踏み台サーバへ送り付け,要求より大きな応答パケットを攻撃対象に送り付けさせることで,通信帯域を圧迫する攻撃です。DNS,Memcached,NTP は,いずれも小さな要求に対して大きなサイズの応答を返す性質(応答の増幅率が高い性質)があり,UDP ベースで送信元を容易に詐称できることから,リフレクタ攻撃の踏み台として悪用されることが多いサービスです。

選択肢ごとの解説

  • 誤り。DKIM,DNSSEC,SPF は,いずれも電子メールやドメイン名の正当性を検証するための技術であり,応答増幅を利用したリフレクタ攻撃の踏み台として悪用される代表例ではありません。
  • 正しい。DNS,Memcached,NTP は,小さな要求に対して大きな応答を返す性質があり,送信元 IP アドレスを詐称した UDP 通信と組み合わせてリフレクタ攻撃に悪用されることが多いサービスです。
  • 誤り。FTP,L2TP,Telnet は,リフレクタ攻撃の踏み台として悪用されることが多いサービスの代表例ではありません。
  • 誤り。IPsec,SSL,TLS は通信を暗号化するためのプロトコルであり,リフレクタ攻撃の踏み台として悪用される代表例ではありません。
情報処理安全確保支援士の過去問を演習モードで解く