過去問解きまくり研究所 ホーム

令和5年度 春期 午前Ⅱ 問17

セキュリティ実装技術

NTPに関する問題

NTPを使った増幅型のDDoS攻撃に対して,NTPサーバが踏み台にされることを防止する対策の一つとして,適切なものはどれか。

答えと解説を見る

✓ これが正解アNTPサーバの設定変更によって,NTPサーバの状態確認機能(monlist)を無効にする。

解説

monlistを無効にしてNTPサーバの踏み台化を防ぎます。

NTPを使った増幅型のDDoS攻撃では、攻撃者が送信元を標的のIPアドレスに偽装して、NTPサーバに状態確認の要求を送ります。monlistは、そのNTPサーバと最近通信した相手の一覧を返す機能で、小さな要求に対して非常に大きな応答を返します。偽装された送信元、つまり標的へ大量の応答が届くことで攻撃が成り立ちます。そのため、NTPサーバの設定でmonlistを無効にし、大きな応答を返す機能そのものを止めることが踏み台対策になります。小さな問合せに大きな応答を返す機能を止める、という増幅型の攻撃に共通する考え方で覚えると見分けられます。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:令和5年度 春期 ネットワークスペシャリスト試験 午前Ⅱ 問17

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)