平成28年度 春期 午前 問36
セキュリティ
キャッシュポイズニングの問題
企業の DMZ 上で 1 台の DNS サーバを,インターネット公開用と,社内の PC,サーバからの名前解決の問合せに対応する社内用とで共用している。この DNS サーバが,DNS キャッシュポイズニングの被害を受けた結果,直接引き起こされ得る現象はどれか。
- アDNS サーバのハードディスク上に定義されている DNS サーバ名が書き換わり,外部からの DNS 参照者が,DNS サーバに接続できなくなる。
- イDNS サーバのメモリ上にワームが常駐し,DNS 参照元に対して不正プログラムを送り込む。
- ウ社内の利用者が,インターネット上の特定の Web サーバを参照しようとすると,本来とは異なる Web サーバに誘導される。
- エ社内の利用者間の電子メールについて,宛先メールアドレスが書き換えられ,送受信ができなくなる。
答えと解説を見る
✓ これが正解ウ社内の利用者が,インターネット上の特定の Web サーバを参照しようとすると,本来とは異なる Web サーバに誘導される。
解説
偽の対応を覚え込まされ、別のサーバへ導かれます。
この攻撃で汚されるのは、サーバが一時的に覚えている記憶の部分だけです。名前と IP アドレスの対応を問い合わせた結果をしばらく取っておく仕組みがあり、そこへ偽の対応を覚え込ませるのがキャッシュポイズニングです。書き換わるのは覚えている内容であって、装置に保存された設定ファイルでもプログラムでもありません。ですから現れる症状は必ず、行き先が偽物にすり替わるという形になります。設問はこのサーバを公開用と社内用で兼ねていると断っています。汚れた記憶を引くのは名前解決を問い合わせる側なので、社内の利用者が Web サーバの名前を引いたときに偽のアドレスが返り、本来とは異なる Web サーバへ導かれます。そこが偽のサイトであれば、入力した利用者 ID やパスワードがそのまま奪われます。設問が直接引き起こされ得る現象と限定している点も読み落とせません。備えとしては、公開用と社内用を一台で兼ねないこと、問合せの送信元のポート番号をばらつかせること、DNSSEC で応答に署名を付けて確かめることが挙がります。
ほかの選択肢はなぜ違うのか
- アDNS サーバのハードディスク上に定義さ…:装置に保存された定義が書き換わり、外部から接続できなくなるという内容です。それはサーバ自体に入り込んで中身を改ざんされた場合の話で、覚えている内容を汚す攻撃はファイルに触れません。
- イDNS サーバのメモリ上にワームが常駐し…:ワームが常駐して不正プログラムを送り込むという内容です。これは感染型の被害であって、偽の対応を覚え込ませる攻撃が直接もたらす症状ではありません。
- エ社内の利用者間の電子メールについて,宛先…:社内の利用者どうしの電子メールで宛先が書き換わり、送受信できなくなるという内容です。この仕組みが変換するのはドメイン名から IP アドレスまでで、メールアドレスそのものを書き換える働きはありません。
この問題の用語
- DMZ外から見える機器を、内側の大事な網から切り離して置く区画。ここが破られても、奥までは一気に届きません。
- DNS人が読む名前と、機械が使う住所を対応づけて教えてくれる仕組み。これがないと、名前でつなぐことができません。
- キャッシュ一度取り寄せた内容を手元に置いて、次から早く使えるようにする仕組み。CPUとメモリの間や、ブラウザ、DNSなど、さまざまな場所で使われます。
- ハードディスク磁気で記録する、代表的な記憶装置のことをいいます。回転する円盤に読み書きするので、容量あたりの値段が安い反面、衝撃に弱いです。
- ワーム他のプログラムに寄生せず、自分の複製を作って自力で広がるマルウェアです。ネットワークやリムーバブルメディアを媒介にして感染を広げます。
- 電子メール文書やファイルをネットワーク越しに送る仕組み。送信にはSMTP、受信にはPOP3やIMAP4というプロトコルが使われます。
出典:平成28年度 春期 応用情報技術者試験 午前 問36
同じ用語が出る問題
- 令和7年度 秋期 午前 問45:デジタル署名に関する問題(電子メール)
- 令和7年度 秋期 午前 問44:デジタルフォレンジックスの問題(ハードディスク)
- 令和7年度 秋期 午前 問32:IPアドレスに関する問題(DNS)
- 令和6年度 春期 午前 問36:名前解決に関する問題(ワーム)
- 令和4年度 春期 午前 問44:VDIサーバの動作の特徴(DMZ)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)