平成24年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問10
攻撃手法
ICMP Flood攻撃の問題
ICMP Flood 攻撃に該当するものはどれか。
- アping コマンドを用いて同時に発信した大量の要求パケットによって,攻撃対象のサーバに至るまでの回線を過負荷にしてアクセスを妨害する。
- イ繰り返し HTTP GET コマンドを送ることによって,攻撃対象のサーバにコンテンツ送信の負荷を掛ける。
- ウコネクション開始要求に当たる SYN パケットを大量に送ることによって,攻撃対象のサーバに,接続要求ごとに応答を返すための過大な負荷を掛ける。
- エ大量の TCP コネクションを確立することによって,攻撃対象のサーバに接続を維持させ続けリソースを枯渇させる。
答えと解説を見る
✓ これが正解アping コマンドを用いて同時に発信した大量の要求パケットによって,攻撃対象のサーバに至るまでの回線を過負荷にしてアクセスを妨害する。
解説
ping の要求パケットを大量に送り、回線を過負荷にする攻撃です。
ping コマンドは、ICMP のエコー要求を相手に送り、応答が返るかどうかで到達性を確かめる道具です。ICMP Flood 攻撃は、このエコー要求を一斉に大量に送りつけるものです。攻撃対象のサーバに届くまでの回線が要求パケットであふれ、正規の通信が通れなくなります。サービスを妨害する DoS 攻撃の一種です。Flood と名の付く攻撃は、何を大量に送りつけるかで呼び名が決まるので、使われるプロトコルに注目すると見分けやすくなります。
ほかの選択肢はなぜ違うのか
- イ繰り返し HTTP GET コマンドを送…:HTTP GET コマンドを繰り返し送ってコンテンツの送信で負荷を掛けるのは、アプリケーション層を狙う HTTP GET Flood 攻撃です。ICMP ではなく HTTP の要求を使っているので、該当しません。
- ウコネクション開始要求に当たる SYN パ…:SYN パケットを大量に送り、接続要求ごとに応答を返させて負荷を掛けるのは、SYN Flood 攻撃です。TCP の接続手順を悪用するもので、ping に使われる ICMP のメッセージとは関係がありません。
- エ大量の TCP コネクションを確立するこ…:TCP コネクションを大量に確立し、接続を保ち続けさせてリソースを使い切らせるのは、コネクション Flood と呼ばれる攻撃です。TCP の接続を使っており、ICMP による攻撃ではありません。
この問題の用語
- HTTPWebブラウザとWebサーバがページをやり取りするための決まりごと。ブラウザが要求を送り、サーバが応答を返す形で通信します。
- TCP相手に届いたかを確かめながら送る、信頼性を重んじた通信の約束事です。ポート番号でアプリを見分け、届かない分は送り直します。
出典:平成24年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問10
同じ用語が出る問題
- 令和7年度 秋期 午前Ⅱ 問20:ステータスコードに関する説明(HTTP)
- 令和7年度 秋期 午前Ⅱ 問16(HTTP)
- 令和7年度 春期 午前Ⅱ 問20:リクエスト行に関する問題(HTTP)
- 令和6年度 秋期 午前Ⅱ 問15:DTLSの特徴(TCP)
- 令和6年度 春期 午前Ⅱ 問19:サブミッションポートに関する問題(TCP)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)