過去問解きまくり研究所 ホーム

平成27年度 春期 午前 問37

セキュリティ

キャッシュポイズニングの問題

DNS キャッシュポイズニングに分類される攻撃内容はどれか。

答えと解説を見る

✓ これが正解イPC が参照する DNS サーバに偽のドメイン情報を注入して,偽装されたサーバに PC の利用者を誘導する。

解説

覚え書きに偽の対応を入れ、偽サイトへ導きます。

設問は、DNSキャッシュポイズニングに分類される攻撃内容を選ばせています。名前をそのまま読み解くと答えが出ます。キャッシュは、DNSサーバが一度引いた名前とIPアドレスの対応を覚えておく場所のことで、ポイズニングは毒を入れることです。つまり、その覚え書きに偽の対応を先回りで書き込む攻撃です。書き込まれると、利用者は正しいURLを打っているのに偽装されたサーバへ着いてしまいますから、本人は間違いに気づけません。しかも一度毒が入ると、そのDNSサーバを使う人がまとめて巻き添えになります。一人ずつ誘い出す手口に比べて被害が広がりやすいのはこのためです。四つはどれもDNSを狙う攻撃ですが、狙う場所と目的が違います。決め手になる問いは一つで、DNSの答えそのものを書き換えているのはどれか、です。防ぐ側の手立ても対で覚えておくと理解が固まります。問合せのIDとポート番号を推測されにくくすること、外部からの再帰的な問合せを受け付けない設定にすること、そしてDNSSECのように応答に署名を付けて偽物を見破ることの三つです。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成27年度 春期 応用情報技術者試験 午前 問37

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)