過去問解きまくり研究所 ホーム

令和4年度 春期 午前Ⅱ 問21

セキュリティ実装技術

DNSSECに関する問題

DNSの再帰的な問合せを使ったサービス妨害攻撃(DNSリフレクタ攻撃)の踏み台にされないための対策はどれか。

答えと解説を見る

✓ これが正解アDNSサーバをDNSキャッシュサーバと権威DNSサーバに分離し,インターネット側からDNSキャッシュサーバに問合せできないようにする。

解説

キャッシュサーバを分離し外部からの問合せに応じないようにします。

DNSリフレクタ攻撃では、攻撃者が送信元を標的のIPアドレスに偽装して、誰からの再帰的な問合せにも答えるDNSサーバへ問合せを送ります。DNSサーバは小さな問合せに対して大きな応答を返すので、標的には増幅された大量の応答が押し寄せます。踏み台にされないためには、外部からの再帰的な問合せに応じないことが肝心です。そこで、外部向けに自分のゾーンの情報を答える権威DNSサーバと、内部の利用者のために再帰的な問合せを行うDNSキャッシュサーバを分け、キャッシュサーバはインターネット側から使えないようにします。再帰的な問合せは内部の利用者にだけ開く、と覚えると選べます。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:令和4年度 春期 ネットワークスペシャリスト試験 午前Ⅱ 問21

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)