過去問解きまくり研究所 ホーム

令和7年度 秋期 午前Ⅱ 問7

攻撃手法

SYN/ACKパケットの問題

送信元 IP アドレスが A,送信元ポート番号が 80/tcp,宛先 IP アドレスがホストに割り振られていない未使用の IP アドレスである SYN/ACK パケットを大量に観測した場合,推定できる攻撃はどれか。

答えと解説を見る

✓ これが正解アIP アドレス A を攻撃先とするサービス妨害攻撃

解説

SYN/ACK を返している A が、偽の SYN を大量に受けた攻撃先です。

SYN/ACK は、TCP の接続を始める SYN を受け取った側が返す応答です。送信元が A の 80/tcp なので、A 上の Web サーバが応答を返していることになります。宛先が未使用の IP アドレスになっているのは、攻撃者が送信元 IP アドレスを偽った SYN パケットを A へ大量に送り付け、A がその偽のアドレスへ応答しているためと考えられます。A は応答のために資源を使い続けるので、A を攻撃先とするサービス妨害攻撃と推定できます。見分ける軸は、パケットの向きから、攻撃を受けているのがどちらの側かを読み取ることです。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:令和7年度 秋期 情報処理安全確保支援士試験 午前Ⅱ 問7

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)