過去問解きまくり研究所 ホーム

令和元年度 秋期 午前Ⅱ 問18

情報セキュリティ

ダークネットに関する問題

送信元 IP アドレスが A,送信元ポート番号が 80/tcp の SYN/ACK パケットを,未使用の IP アドレス空間であるダークネットにおいて大量に観測した場合,推定できる攻撃はどれか。

答えと解説を見る

✓ これが正解アIP アドレス A を攻撃先とするサービス妨害攻撃

解説

A が SYN を大量に受け、偽の送信元へ応答した跡とみられます。

ダークネットは使われていない IP アドレスの空間なので、本来そこへ通信が届くことはありません。そこへ送信元が A、送信元ポートが 80/tcp の SYN/ACK が大量に届くのは、A の Web サーバが SYN を受け取って応答を返しているからです。攻撃者が送信元 IP アドレスをでたらめに偽って A へ大量の SYN を送ると、A はその偽の送信元へ SYN/ACK を返し、その一部がダークネットに届きます。つまり A は大量の SYN を受けている側で、サービス妨害攻撃の攻撃先と推定できます。届いたパケットが要求なのか応答なのかを先に見分けると、A が攻撃する側か受ける側かを判断できます。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:令和元年度 秋期 ネットワークスペシャリスト試験 午前Ⅱ 問18

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)