平成29年度 春期 午前Ⅱ 問6
攻撃手法
DNS水責め攻撃に関する問題
DNS 水責め攻撃(ランダムサブドメイン攻撃)の手口と目的に関する記述のうち,適切なものはどれか。
- アISP が管理する DNS キャッシュサーバに対して,送信元を攻撃対象のサーバの IP アドレスに詐称してランダムかつ大量に生成したサブドメイン名の問合せを送り,その応答が攻撃対象のサーバに送信されるようにする。
- イオープンリゾルバとなっている DNS キャッシュサーバに対して,攻撃対象のドメインのサブドメイン名をランダムかつ大量に生成して問い合わせ,攻撃対象の権威 DNS サーバを過負荷にさせる。
- ウ攻撃対象の DNS サーバに対して,攻撃者が管理するドメインのサブドメイン名をランダムかつ大量に生成してキャッシュさせ,正規の DNS リソースレコードを強制的に上書きする。
- エ攻撃対象の Web サイトに対して,当該ドメインのサブドメイン名をランダムかつ大量に生成してアクセスし,非公開の Web ページの参照を試みる。
答えと解説を見る
✓ これが正解イオープンリゾルバとなっている DNS キャッシュサーバに対して,攻撃対象のドメインのサブドメイン名をランダムかつ大量に生成して問い合わせ,攻撃対象の権威 DNS サーバを過負荷にさせる。
解説
ランダムなサブドメインの問合せで権威 DNS サーバを過負荷にします。
DNS 水責め攻撃は、実在しないサブドメイン名を大量に問い合わせる攻撃です。ランダムな文字列を付けた名前は、キャッシュサーバに記録がありません。そのためキャッシュサーバは、毎回そのドメインの権威 DNS サーバへ問合せを送ります。攻撃者はオープンリゾルバを踏み台にして、この問合せを大量に発生させます。結果として、攻撃対象の権威 DNS サーバが過負荷になり、正常に応答できなくなります。手口と目的の両方がこの流れに合う記述が正解です。どのサーバを止めることが目的なのかに注目すると見分けられます。
ほかの選択肢はなぜ違うのか
- アISP が管理する DNS キャッシュサ…:送信元を攻撃対象の IP アドレスに詐称し、応答をそちらへ送り付ける手口は、DNS リフレクション攻撃の説明です。応答を反射させて大量に浴びせることが狙いで、存在しない名前の問合せで疲れさせる手口とは異なります。
- ウ攻撃対象の DNS サーバに対して,攻撃…:攻撃対象の DNS サーバに偽の情報をキャッシュさせ、正規の DNS リソースレコードを上書きする手口は、DNS キャッシュポイズニングの説明です。狙いは名前解決の結果をすり替えることで、サーバの処理能力を奪うことではありません。
- エ攻撃対象の Web サイトに対して,当該…:Web サイトに対してランダムなサブドメインでアクセスし、非公開の Web ページを探す行為は、サイトの中身を探る探索です。DNS の問合せでサーバを止めるサービス妨害ではなく、水責め攻撃の説明になっていません。
この問題の用語
- オープンリゾルバ誰からの問合せにも答えてしまう状態になっているDNSサーバです。攻撃の踏み台にされ、狙われた側のサーバに問合せが集中します。
- DNS人が読む名前と、機械が使う住所を対応づけて教えてくれる仕組み。これがないと、名前でつなぐことができません。
- キャッシュ一度取り寄せた内容を手元に置いて、次から早く使えるようにする仕組み。CPUとメモリの間や、ブラウザ、DNSなど、さまざまな場所で使われます。
- ドメイン名インターネット上の場所を、人が読める形で表した名前。通信するときはIPアドレスに変換してから使われます。
出典:平成29年度 春期 情報処理安全確保支援士試験 午前Ⅱ 問6
同じ用語が出る問題
- 令和7年度 秋期 午前Ⅱ 問8:ドメインフロンティングの問題(キャッシュ)
- 令和7年度 春期 午前Ⅱ 問4:カミンスキー攻撃への対策(DNS)
- 令和4年度 春期 午前Ⅱ 問13:DNSSECで実現できること(ドメイン名)
- 平成30年度 秋期 午前Ⅱ 問4(オープンリゾルバ)
- 平成28年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問18(ドメイン名)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)