過去問解きまくり研究所 ホーム

令和元年度 秋期 午前Ⅱ 問21

セキュリティ実装技術

DNSに関する問題

DNS の再帰的な問合せを使ったサービス妨害攻撃(DNS リフレクタ攻撃)の踏み台にされることを防止する対策はどれか。

答えと解説を見る

✓ これが正解アDNS サーバをキャッシュサーバとコンテンツサーバに分離し,インターネット側からキャッシュサーバに問合せできないようにする。

解説

キャッシュサーバを分離し、外部からの問合せを受けないようにします。

DNS リフレクタ攻撃では、攻撃者が送信元 IP アドレスを攻撃先に偽り、外部から再帰的な問合せを受け付ける DNS サーバへ問合せを大量に送ります。DNS サーバは問合せより大きな応答を偽の送信元、つまり攻撃先へ返すので、攻撃先に大量の通信が押し寄せます。踏み台にされないためには、再帰的な問合せを受け付けるキャッシュサーバを、インターネット側からは使えないようにすることが要点です。自ドメインの情報を外部へ答えるコンテンツサーバと役割を分ければ、外部に向けて再帰的な問合せを受け付ける必要がなくなります。踏み台対策は、誰からの問合せに答えるかを絞る方向で考えると見分けやすくなります。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:令和元年度 秋期 ネットワークスペシャリスト試験 午前Ⅱ 問21

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)