過去問解きまくり研究所 ホーム

平成21年度 春期 午前Ⅱ 問20

情報セキュリティ

キャッシュに関する問題

DNSキャッシュポイズニングに分類される攻撃内容はどれか。

答えと解説を見る

✓ これが正解イPCが参照するDNSサーバに誤ったドメイン管理情報を注入して,偽装されたWebサーバにPCの利用者を誘導する。

解説

DNSサーバに偽の情報を注入し、偽装サーバへ誘導する攻撃です。

DNSキャッシュポイズニングは、DNSサーバが一時的に保存しているキャッシュに、偽のドメイン管理情報を紛れ込ませる攻撃です。見分ける軸は、攻撃がDNSサーバの記憶している情報を書き換えるものかどうかです。キャッシュが汚染されると、そのDNSサーバを参照するPCは、正しいドメイン名を入力しても偽装されたWebサーバのIPアドレスを受け取り、利用者は気付かないまま偽のサイトへ誘導されます。ポイズニングは毒を盛るという意味で、キャッシュに毒を入れて名前解決の答えをすり替える攻撃だと覚えると、ほかの攻撃と区別できます。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成21年度 春期 システム監査技術者試験 午前Ⅱ 問20

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)