過去問解きまくり研究所 ホーム

平成29年度 春期 午前 問36

セキュリティ

DNSに関する問題

攻撃者が用意したサーバ X の IP アドレスが,A 社 Web サーバの FQDN に対応する IP アドレスとして,B 社 DNS キャッシュサーバに記憶された。この攻撃によって,意図せずサーバ X に誘導されてしまう利用者はどれか。ここで,A 社,B 社の各従業員は自社の DNS キャッシュサーバを利用して名前解決を行う。

答えと解説を見る

✓ これが正解イA 社 Web サーバにアクセスしようとする B 社従業員

解説

汚れたキャッシュを使う側が被害に遭う。つまり B 社の従業員です。

DNS は、名前から IP アドレスを引くための仕組みです。一度引いた答えは、しばらく蓄えて使い回されます。そのキャッシュに偽の答えを覚え込ませるのが、この攻めでした。問いでは、B 社のキャッシュサーバに偽の IP アドレスが入っています。偽物をつかまされるのは、そこへ問い合わせる人に限られます。各社の従業員は、自社のキャッシュサーバで名前を引くと書かれていました。よって偽の答えを受け取るのは、B 社に勤める人でした。覚え込まされたのは、A 社の Web ページに対応する IP アドレスでした。A 社の Web ページを開こうとした B 社の人が、偽の先へ連れて行かれます。A 社に勤める人は、汚れていない側を使うので無事でした。B 社の Web ページを見ようとした人も、偽の答えを引きませんでした。どちらのキャッシュが汚れ、どの名前が偽られたか。二つを掛け合わせます。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成29年度 春期 基本情報技術者試験 午前 問36

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)