平成27年度 春期 午前 問37
セキュリティ
キャッシュポイズニングの問題
DNS キャッシュポイズニングに分類される攻撃内容はどれか。
- アDNS サーバのソフトウェアのバージョン情報を入手して,DNS サーバのセキュリティホールを特定する。
- イPC が参照する DNS サーバに偽のドメイン情報を注入して,偽装されたサーバに PC の利用者を誘導する。
- ウ攻撃対象のサービスを妨害するために,攻撃者が DNS サーバを踏み台に利用して再帰的な問合せを大量に行う。
- エ内部情報を入手するために,DNS サーバが保存するゾーン情報をまとめて転送させる。
答えと解説を見る
✓ これが正解イPC が参照する DNS サーバに偽のドメイン情報を注入して,偽装されたサーバに PC の利用者を誘導する。
解説
覚え書きに偽の対応を入れ、偽サイトへ導きます。
設問は、DNSキャッシュポイズニングに分類される攻撃内容を選ばせています。名前をそのまま読み解くと答えが出ます。キャッシュは、DNSサーバが一度引いた名前とIPアドレスの対応を覚えておく場所のことで、ポイズニングは毒を入れることです。つまり、その覚え書きに偽の対応を先回りで書き込む攻撃です。書き込まれると、利用者は正しいURLを打っているのに偽装されたサーバへ着いてしまいますから、本人は間違いに気づけません。しかも一度毒が入ると、そのDNSサーバを使う人がまとめて巻き添えになります。一人ずつ誘い出す手口に比べて被害が広がりやすいのはこのためです。四つはどれもDNSを狙う攻撃ですが、狙う場所と目的が違います。決め手になる問いは一つで、DNSの答えそのものを書き換えているのはどれか、です。防ぐ側の手立ても対で覚えておくと理解が固まります。問合せのIDとポート番号を推測されにくくすること、外部からの再帰的な問合せを受け付けない設定にすること、そしてDNSSECのように応答に署名を付けて偽物を見破ることの三つです。
ほかの選択肢はなぜ違うのか
- アDNS サーバのソフトウェアのバージョン…:ソフトウェアのバージョン情報を入手して弱点を特定する行為で、攻撃に取りかかる前の下調べにあたります。この時点ではまだ何も書き換えておらず、利用者に被害も出ていません。
- ウ攻撃対象のサービスを妨害するために,攻撃…:DNSサーバを踏み台にして大量の問合せを行う行為で、狙いは相手のサービスを妨害することです。騙して導くのではなく相手を潰すことが目的なので、目的の点で外れます。
- エ内部情報を入手するために,DNS サーバ…:内部の情報を集めるために、DNSサーバが保存するゾーン情報をまとめて転送させる行為です。これも覗き見にあたり、答えを偽物にすり替えているわけではありません。
この問題の用語
- DNS人が読む名前と、機械が使う住所を対応づけて教えてくれる仕組み。これがないと、名前でつなぐことができません。
- キャッシュ一度取り寄せた内容を手元に置いて、次から早く使えるようにする仕組み。CPUとメモリの間や、ブラウザ、DNSなど、さまざまな場所で使われます。
- 踏み台攻撃者が、乗っ取った他人の機器を経由して攻撃することです。攻撃元をたどると無関係な組織に行きつくため、知らぬ間に加害者にされます。
出典:平成27年度 春期 応用情報技術者試験 午前 問37
同じ用語が出る問題
- 令和7年度 秋期 午前 問32:IPアドレスに関する問題(DNS)
- 令和6年度 秋期 午前 問44:DNSSECの仕様(DNS)
- 令和5年度 春期 午前 問36:ボットネットに関する問題(踏み台)
- 令和4年度 秋期 午前 問36:オープンリゾルバを悪用した攻撃(踏み台)
- 平成27年度 秋期 午前 問42:ゼロデイ攻撃の特徴(踏み台)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)