令和7年度 春期 午前Ⅱ 問18
情報セキュリティ
DRDoS攻撃に該当するもの
DRDoS攻撃に該当するものはどれか。
- アサーバの可用性を脅かす脆弱性が発見されてから対策が提供されるまでの間に,その脆弱性を攻撃者が悪用することによって,標的のサーバのリソースを枯渇させ,利用を妨害する。
- イ最初の接続要求(SYN)パケットを繰り返し送信することによって,標的のサーバの利用可能なメモリを枯渇させ,利用を妨害する。
- ウ多数のDNSサーバに対して送信元のIPアドレスを標的のIPアドレスに偽装したリクエストを送信し,それらのサーバの応答パケットによって,標的のサーバのリソースを枯渇させ,利用を妨害する。
- エ多数のHTTPリクエストを長期間掛けて送信し続けることによって,標的のWebサーバのセッションを占有し,利用を妨害する。
答えと解説を見る
✓ これが正解ウ多数のDNSサーバに対して送信元のIPアドレスを標的のIPアドレスに偽装したリクエストを送信し,それらのサーバの応答パケットによって,標的のサーバのリソースを枯渇させ,利用を妨害する。
解説
送信元を標的に偽装し、多数のサーバの応答を集めるのが DRDoS です。
DRDoS 攻撃は、分散型の反射を使ったサービス妨害攻撃です。攻撃者は、送信元の IP アドレスを標的のアドレスに偽装したリクエストを、DNS サーバなど多数のサーバへ送ります。サーバは正規の問合せだと思って応答を返しますが、その宛先は偽装された送信元、つまり標的です。多数のサーバからの応答が一斉に標的に届くので、標的のリソースが枯渇し、サービスが妨げられます。小さなリクエストに対して大きな応答が返る仕組みを使うと、攻撃の通信量を増幅できます。見分ける軸は、攻撃のパケットを第三者のサーバに反射させているかどうかです。送信元を偽り、他人のサーバに跳ね返させる攻撃、と覚えます。
ほかの選択肢はなぜ違うのか
- アサーバの可用性を脅かす脆弱性が発見されて…:脆弱性が見つかってから対策が出るまでの間にそれを悪用するのは、ゼロデイ攻撃の説明です。第三者のサーバに応答を返させて標的に集める仕組みは含まれていません。
- イ最初の接続要求(SYN)パケットを繰り返…:接続要求の SYN パケットを大量に送り、サーバのメモリを使い切らせる攻撃は、TCP の接続手順の弱点を突くものです。攻撃者が直接標的に送っており、第三者のサーバを反射に使う DRDoS とは仕組みが違います。
- エ多数のHTTPリクエストを長期間掛けて送…:多数の HTTP リクエストを時間をかけてゆっくり送り続け、セッションを占有する攻撃は、Web サーバの接続を長く居座らせる手口です。応答を第三者から標的へ返させる反射の仕組みは使っていません。
この問題の用語
- ゼロデイ攻撃修正プログラムが提供される前に、その弱点を突いて仕掛ける攻撃です。対策が出ていない期間を狙うので、備えが間に合いません。
- 可用性使いたいときに情報や仕組みを使える状態が保たれていること。情報セキュリティの三要素の一つで、システムでは稼働率で表します。
- 脆弱性OSやソフトに残っている、攻撃の足掛かりになりうる弱点のこと。開発元が配る修正パッチを当ててふさぎます。
- DNS人が読む名前と、機械が使う住所を対応づけて教えてくれる仕組み。これがないと、名前でつなぐことができません。
- IPアドレスネットワークにつながった機器を見分けるための番号。通信はこの番号を宛先として届けられ、名前からは変換して求めます。
- HTTPWebブラウザとWebサーバがページをやり取りするための決まりごと。ブラウザが要求を送り、サーバが応答を返す形で通信します。
- Webサーバ利用者のブラウザからの要求を受け取り、ページを返すサーバです。画像などの静的な内容のほか、プログラムと連携して動的な内容も返します。
- セッション利用者がつながってから終わるまでの、一続きのやり取りのことです。識別のためのIDが割り当てられ、同じ利用者のやり取りとしてまとめます。
出典:令和7年度 春期 ネットワークスペシャリスト試験 午前Ⅱ 問18
同じ用語が出る問題
- 令和7年度 春期 午前Ⅱ 問21:OP25Bの例(脆弱性)
- 令和7年度 春期 午前Ⅱ 問20:DNSSECの機能(可用性)
- 令和7年度 春期 午前Ⅱ 問16:TLSに関する記述(Webサーバ)
- 令和5年度 春期 午前Ⅱ 問21:IEEE 802.1Xの問題(セッション)
- 平成29年度 秋期 午前Ⅱ 問19:DNSSECの機能(可用性)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)