平成29年度 秋期 午前 問37
セキュリティ
DNSに関する問題
DNS キャッシュポイズニングに分類される攻撃内容はどれか。
- アDNS サーバのソフトウェアのバージョン情報を入手して,DNS サーバのセキュリティホールを特定する。
- イPC が参照する DNS サーバに偽のドメイン情報を注入して,利用者を偽装されたサーバに誘導する。
- ウ攻撃対象のサービスを妨害するために,攻撃者が DNS サーバを踏み台に利用して再帰的な問合せを大量に行う。
- エ内部情報を入手するために,DNS サーバが保存するゾーン情報をまとめて転送させる。
答えと解説を見る
✓ これが正解イPC が参照する DNS サーバに偽のドメイン情報を注入して,利用者を偽装されたサーバに誘導する。
解説
名前を引いた結果のキャッシュへ偽を注ぐので、偽のサイトへ運ばれてしまいます。
DNS サーバは、名前を引いた答えをしばらく覚えています。そのキャッシュへ偽の答えを注ぎ込むのが、この攻めの手口でした。キャッシュが偽になっていれば、正しい名前を打っても偽のサイトへ運ばれます。だから偽のドメイン情報を注入して誘導すると述べた肢が当たります。バージョン情報を得てセキュリティホールを探す肢は、攻める前の下調べの段でした。どの弱みが使えるかを、あらかじめ見つけておきます。踏み台にして大量に問い合わせる肢は、妨げる型の攻めでした。相手を混み合わせて、応じられなくしてしまいます。ゾーン情報をまとめて転送させる肢は、内を覗く攻めになります。どんな名が置かれているかを、丸ごと引き出しました。三つとも、キャッシュへ偽を注ぐ攻めではありませんでした。キャッシュを汚すのが芯でした。調べるのか、混ませるのか、覗くのか、偽を注ぐのかで分かれます。
ほかの選択肢はなぜ違うのか
- アDNS サーバのソフトウェアのバージョン…:バージョン情報を入手してセキュリティホールを特定すると述べています。攻める前の下調べにあたる段でした。どの弱みが使えるかを見つけておきます。ところがキャッシュへ偽を注いではいません。調べる段でした。手前の話です。
- ウ攻撃対象のサービスを妨害するために,攻撃…:踏み台に利用して再帰的な問合せを大量に行うと述べています。相手を混み合わせて、応じられなくする攻めでした。名前を引くサーバが悪用される点は、確かに近く見えます。けれどもキャッシュを汚してはいません。妨げる側の攻めでした。目当てが違います。
- エ内部情報を入手するために,DNS サーバ…:ゾーン情報をまとめて転送させると述べています。どんな名が置かれているかを引き出す攻めでした。内側の作りを知られると、次の攻めにつながります。ところが偽を注いではいません。覗く側でした。向きが読み出しです。
この問題の用語
- DNS人が読む名前と、機械が使う住所を対応づけて教えてくれる仕組み。これがないと、名前でつなぐことができません。
- キャッシュ一度取り寄せた内容を手元に置いて、次から早く使えるようにする仕組み。CPUとメモリの間や、ブラウザ、DNSなど、さまざまな場所で使われます。
- 踏み台攻撃者が、乗っ取った他人の機器を経由して攻撃することです。攻撃元をたどると無関係な組織に行きつくため、知らぬ間に加害者にされます。
出典:平成29年度 秋期 基本情報技術者試験 午前 問37
同じ用語が出る問題
- 令和7年度 科目A 問8:HTTPSに関する問題(キャッシュ)
- 令和元年度 秋期 午前 問41(DNS)
- 令和元年度 秋期 午前 問35:DNSに関する問題(DNS)
- 平成29年度 秋期 午前 問36:C&Cサーバが果たす役割(踏み台)
- 平成26年度 春期 午前 問41:パスワードに関する問題(踏み台)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)