過去問解きまくり研究所 ホーム

平成26年度 秋期 午前 問39

セキュリティ

DMZに関する問題

企業の DMZ 上で 1 台の DNS サーバを,インターネット公開用と,社内の PC,サーバからの名前解決の問合せに対応する社内用とで共用している。この DNS サーバが,DNS キャッシュポイズニングの被害を受けた結果,直接引き起こされ得る現象はどれか。

答えと解説を見る

✓ これが正解ウ社内の利用者が,インターネット上の特定の Web サーバを参照する場合に,本来とは異なる Web サーバに誘導される。

解説

偽の対応を覚え込ませ、別のサーバへ誘導します。

設問は、DNS キャッシュポイズニングの被害を受けた結果、直接引き起こされ得る現象を選ばせています。名前のとおりに読むのが早道です。この攻撃が汚すのは、サーバが一時的に覚えている名前とアドレスの対応です。攻撃者はそこへ偽の対応を紛れ込ませます。すると、その名前を引いた利用者は、攻撃者が用意した先へ運ばれます。よって、インターネット上の特定のサーバを参照しようとした利用者が、本来とは異なるサーバに誘導される、という現象が当てはまります。設問がわざわざ、DMZ 上の一台を公開用と社内用で共用していると断っているのにも意味があります。外から毒を入れられた対応表を、社内の機器からの名前解決の問合せもそのまま引いてしまうため、被害が社内の利用者の側に出るのです。対策は、公開用と社内用のサーバを分けることです。なお、この攻撃はサーバに入り込みません。正規のやり取りに偽の答えを混ぜるだけなので、設問の直接という語が効きます。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成26年度 秋期 応用情報技術者試験 午前 問39

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)