過去問解きまくり研究所 ホーム

平成21年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問5

攻撃手法

企業の DMZ 上で 1 台の DNS サーバをインターネット公開用と社内用で共用している。この DNS サーバが,DNS キャッシュポイズニングの被害を受けた結果,引き起こされ得る現象はどれか。

答えと解説を見る

✓ これが正解ウ社内の利用者が,インターネット上の特定の Web サーバを参照する場合に,本来とは異なる Web サーバに誘導される。

解説

汚染されたキャッシュを引く社内利用者が偽サーバへ誘導されます。

DNS キャッシュポイズニングは、DNS サーバが他のドメインについて問い合わせて得た結果を一時的に覚えておくキャッシュに、偽の情報を紛れ込ませる攻撃です。被害を受けるのは、そのキャッシュを使って名前を引く側です。設問の DNS サーバは社内用も兼ねているので、社内の利用者からの問い合わせを受け、インターネット上のサーバの名前を代わりに調べる役目も持っています。キャッシュが汚されると、社内の利用者が外部の Web サーバの名前を引いたときに偽の IP アドレスが返り、本来とは異なるサーバへ誘導されます。公開用と社内用を1台で共用していることが、この問の要点です。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成21年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問5

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)