過去問解きまくり研究所 ホーム

平成29年度 秋期 午前Ⅱ 問21

セキュリティ実装技術

踏み台にされることを防止する対策

DNSの再帰的な問合せを使ったサービス不能攻撃(DNS amp攻撃)の踏み台にされることを防止する対策はどれか。

答えと解説を見る

✓ これが正解アDNSサーバをキャッシュサーバとコンテンツサーバに分離し,インターネット側からキャッシュサーバに問合せできないようにする。

解説

外部からキャッシュサーバへ問合せできないようにして踏み台化を防ぎます。

DNS amp攻撃は、送信元を攻撃対象のIPアドレスに偽装した問合せを、外部から再帰的な問合せを受け付けるDNSサーバに大量に送り、問合せより大きな応答を攻撃対象へ集中させる攻撃です。踏み台にされるのは、インターネットの誰からでも再帰的な問合せを受け付けてしまうキャッシュサーバです。そこで、自組織のドメインの情報を外部へ答えるコンテンツサーバと、利用者のために名前解決を行うキャッシュサーバを分け、キャッシュサーバにはインターネット側から問合せできないようにします。踏み台対策は外部からの再帰的な問合せを受け付けないこと、と一点で押さえると選びやすくなります。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成29年度 秋期 ネットワークスペシャリスト試験 午前Ⅱ 問21

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)