過去問解きまくり研究所 ホーム

平成27年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問10

攻撃手法

NTPサーバに関する問題

NTP を使った増幅型の DDoS 攻撃に対して,NTP サーバが踏み台にされることを防止する対策として,適切なものはどれか。

答えと解説を見る

✓ これが正解アNTP サーバの設定変更によって,NTP サーバの状態確認機能(monlist)を無効にする。

解説

増幅の元になる monlist を無効にして踏み台化を防ぎます。

NTP を使った増幅型の DDoS 攻撃では、NTP サーバの状態確認機能である monlist が悪用されます。monlist は小さな問合せに対し、直近に通信した相手の一覧という大きな応答を返します。攻撃者は送信元を攻撃先のアドレスに偽って問い合わせるので、大きな応答が攻撃先に集まります。増幅を生んでいるのは monlist そのものなので、これを無効にすれば、NTP サーバが踏み台として使われる仕組みがなくなります。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成27年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問10

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)