平成23年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問9
攻撃手法
Smurf攻撃の特徴
サービス不能攻撃(DoS)の一つである Smurf 攻撃の特徴はどれか。
- アICMP の応答パケットを大量に発生させる。
- イTCP 接続要求である SYN パケットを大量に送信する。
- ウサイズの大きい UDP パケットを大量に送信する。
- エサイズの大きい電子メールや大量の電子メールを送信する。
答えと解説を見る
✓ これが正解アICMP の応答パケットを大量に発生させる。
解説
Smurf 攻撃は ICMP の応答パケットを大量に標的へ集めます。
Smurf 攻撃では、攻撃者が送信元のアドレスを標的のものに偽った ICMP エコー要求を、ネットワークのブロードキャストアドレスへ送ります。そのネットワークにいる多数のホストは、それぞれ要求に応えてエコー応答を返します。応答の宛先は偽られた送信元、つまり標的なので、一つの要求から大量の ICMP 応答パケットが生まれ、標的に集中します。こうして標的の回線や処理能力を使い果たさせ、サービスを続けられなくするのが狙いです。特徴として押さえる点は、ブロードキャストを使って ICMP の応答を増幅させることです。
ほかの選択肢はなぜ違うのか
- イTCP 接続要求である SYN パケット…:TCP の接続要求である SYN パケットを大量に送り、相手に接続待ちの状態を溜め込ませるのは SYN フラッド攻撃です。ICMP の応答を増幅させる攻撃とは使う仕組みが違います。
- ウサイズの大きい UDP パケットを大量に…:サイズの大きい UDP パケットを大量に送りつけて回線や処理を圧迫するのは、UDP フラッド攻撃と呼ばれる形です。ブロードキャストで ICMP 応答を増やす手口ではありません。
- エサイズの大きい電子メールや大量の電子メー…:大きな電子メールや大量の電子メールを送りつけて受信側を圧迫するのは、メールボムと呼ばれる攻撃です。ネットワーク層の ICMP を使う Smurf 攻撃とは別物です。
この問題の用語
- TCP相手に届いたかを確かめながら送る、信頼性を重んじた通信の約束事です。ポート番号でアプリを見分け、届かない分は送り直します。
- UDP届いたかを確かめず、速さを優先して送る通信の約束事です。TCPと同じくポート番号でアプリを見分け、音声や動画の配信に向きます。
- 電子メール文書やファイルをネットワーク越しに送る仕組み。送信にはSMTP、受信にはPOP3やIMAP4というプロトコルが使われます。
出典:平成23年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問9
同じ用語が出る問題
- 令和6年度 秋期 午前Ⅱ 問15:DTLSの特徴(UDP)
- 令和6年度 春期 午前Ⅱ 問19:サブミッションポートに関する問題(TCP)
- 令和6年度 春期 午前Ⅱ 問18:TCPヘッダーに含まれる情報(TCP)
- 令和4年度 秋期 午前Ⅱ 問4:Smurf攻撃に関する問題(UDP)
- 令和3年度 春期 午前Ⅱ 問4:Smurf攻撃に関する問題(UDP)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)