平成29年度 秋期 午前Ⅱ 問7
攻撃手法
Smurf攻撃に関する問題
DoS 攻撃の一つである Smurf 攻撃はどれか。
- アICMP の応答パケットを攻撃対象に大量に送り付ける。
- イTCP 接続要求である SYN パケットを攻撃対象に大量に送り付ける。
- ウサイズが大きい UDP パケットを攻撃対象に大量に送り付ける。
- エサイズが大きい電子メールや大量の電子メールを攻撃対象に送り付ける。
答えと解説を見る
✓ これが正解アICMP の応答パケットを攻撃対象に大量に送り付ける。
解説
Smurf攻撃はICMPの応答パケットを攻撃対象に集中させます。
Smurf 攻撃では、攻撃者が送信元を攻撃対象の IP アドレスに偽った ICMP エコー要求を、ネットワークのブロードキャストアドレスに送ります。するとそのネットワーク上の多数の機器が一斉に応答し、ICMP の応答パケットが攻撃対象に集中します。攻撃者自身は少ない送信で、大量の通信を攻撃対象へ向けられる点が特徴です。選択肢は、どのプロトコルの何を送り付けるかで区別できます。
ほかの選択肢はなぜ違うのか
- イTCP 接続要求である SYN パケット…:TCP の接続要求である SYN パケットを大量に送り付けるのは、SYN フラッド攻撃です。相手に接続待ちの状態を大量に作らせる攻撃であり、ICMP を使う攻撃とは仕組みが異なります。
- ウサイズが大きい UDP パケットを攻撃対…:サイズの大きい UDP パケットを大量に送り付けるのは、UDP フラッド攻撃にあたります。ブロードキャストを使って応答を集中させる仕組みではなく、使うプロトコルも異なります。
- エサイズが大きい電子メールや大量の電子メー…:大きな電子メールや大量の電子メールを送り付けるのは、メールボムと呼ばれる攻撃です。メールサーバやメールボックスを溢れさせるもので、ICMP のパケットを集中させる攻撃ではありません。
この問題の用語
- TCP相手に届いたかを確かめながら送る、信頼性を重んじた通信の約束事です。ポート番号でアプリを見分け、届かない分は送り直します。
- UDP届いたかを確かめず、速さを優先して送る通信の約束事です。TCPと同じくポート番号でアプリを見分け、音声や動画の配信に向きます。
- 電子メール文書やファイルをネットワーク越しに送る仕組み。送信にはSMTP、受信にはPOP3やIMAP4というプロトコルが使われます。
出典:平成29年度 秋期 情報処理安全確保支援士試験 午前Ⅱ 問7
同じ用語が出る問題
- 令和6年度 秋期 午前Ⅱ 問15:DTLSの特徴(UDP)
- 令和6年度 春期 午前Ⅱ 問19:サブミッションポートに関する問題(TCP)
- 令和6年度 春期 午前Ⅱ 問18:TCPヘッダーに含まれる情報(TCP)
- 令和4年度 秋期 午前Ⅱ 問4:Smurf攻撃に関する問題(UDP)
- 令和3年度 春期 午前Ⅱ 問4:Smurf攻撃に関する問題(UDP)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)