過去問解きまくり研究所 ホーム

平成21年度 秋期 午前Ⅱ 問19

情報セキュリティ

キャッシュポイズニングの問題

企業のDMZ上で1台のDNSサーバをインターネット公開用と社内用で共用している。このDNSサーバが,DNSキャッシュポイズニングの被害を受けた結果,引き起こされ得る現象はどれか。

答えと解説を見る

✓ これが正解ウ社内の利用者が,インターネット上の特定のWebサーバを参照する場合に,本来とは異なるWebサーバに誘導される。

解説

汚染されたキャッシュで、社内の利用者が偽のWebサーバへ誘導されます。

DNSキャッシュポイズニングは、DNSサーバがほかのDNSサーバに問い合わせて得た答えを一時的に保存するキャッシュに、偽の情報を紛れ込ませる攻撃です。このDNSサーバは社内用も兼ねているので、社内の利用者がインターネット上のWebサーバの名前を問い合わせると、サーバはキャッシュを使って答えます。キャッシュが汚染されていると偽のIPアドレスが返り、利用者は本来とは別のWebサーバへ誘導されます。被害を受けるのは、問合せを頼んでキャッシュから答えを受け取る側です。キャッシュに入るのは外から得た情報であることを押さえると、影響の範囲を見分けられます。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成21年度 秋期 ネットワークスペシャリスト試験 午前Ⅱ 問19

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)