過去問解きまくり研究所 ホーム

平成29年度 秋期 午前 問37

セキュリティ

DNSに関する問題

DNS キャッシュポイズニングに分類される攻撃内容はどれか。

答えと解説を見る

✓ これが正解イPC が参照する DNS サーバに偽のドメイン情報を注入して,利用者を偽装されたサーバに誘導する。

解説

名前を引いた結果のキャッシュへ偽を注ぐので、偽のサイトへ運ばれてしまいます。

DNS サーバは、名前を引いた答えをしばらく覚えています。そのキャッシュへ偽の答えを注ぎ込むのが、この攻めの手口でした。キャッシュが偽になっていれば、正しい名前を打っても偽のサイトへ運ばれます。だから偽のドメイン情報を注入して誘導すると述べた肢が当たります。バージョン情報を得てセキュリティホールを探す肢は、攻める前の下調べの段でした。どの弱みが使えるかを、あらかじめ見つけておきます。踏み台にして大量に問い合わせる肢は、妨げる型の攻めでした。相手を混み合わせて、応じられなくしてしまいます。ゾーン情報をまとめて転送させる肢は、内を覗く攻めになります。どんな名が置かれているかを、丸ごと引き出しました。三つとも、キャッシュへ偽を注ぐ攻めではありませんでした。キャッシュを汚すのが芯でした。調べるのか、混ませるのか、覗くのか、偽を注ぐのかで分かれます。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成29年度 秋期 基本情報技術者試験 午前 問37

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)