過去問解きまくり研究所 ホーム

平成25年度 秋期 午前Ⅱ 問21

セキュリティ実装技術

DNSSECに関する問題

DNSの再帰的な問合せを使ったサービス不能攻撃(DNS amp)の踏み台にされることを防止する対策はどれか。

答えと解説を見る

✓ これが正解アキャッシュサーバとコンテンツサーバに分離し,インターネット側からキャッシュサーバに問合せできないようにする。

解説

キャッシュサーバを外部から問い合わせできないように分離します。

DNS ampは、問合せの送信元IPアドレスを攻撃対象のものに偽装し、外部からの再帰的な問合せに応じるDNSサーバに大量に送り付ける攻撃です。問合せより大きな応答が攻撃対象へ返るため、通信量が増幅されます。踏み台にされるのは、誰からの再帰的な問合せにも答えてしまうキャッシュサーバです。そこで、自組織の利用者のための再帰問合せを受けるキャッシュサーバと、外部に自ドメインの情報を答えるコンテンツサーバを分け、インターネット側からはキャッシュサーバに問合せできないようにします。見分ける軸は、攻撃の入口が外部からの再帰的な問合せである点です。入口を閉じる対策を選ぶ、と考えると判断できます。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成25年度 秋期 ネットワークスペシャリスト試験 午前Ⅱ 問21

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)