過去問解きまくり研究所 ホーム

令和7年度 春期 午前Ⅱ 問4

攻撃手法

カミンスキー攻撃への対策

DNS に対するカミンスキー攻撃への対策はどれか。

答えと解説を見る

✓ これが正解エ問合せ時の送信元ポート番号をランダム化することによって,DNS キャッシュサーバに偽の情報がキャッシュされる確率を大幅に低減させる。

解説

送信元ポート番号をランダム化し、偽の応答が通る確率を下げます。

カミンスキー攻撃は、DNS キャッシュサーバに偽の情報を覚え込ませる攻撃の一つです。存在しない名前を次々に問い合わせさせることで、偽の応答を送り込む機会を何度でも作れる点が特徴とされます。偽の応答が受け入れられるには、問合せに付けた識別用の番号や送信元ポート番号などが一致している必要があります。そこで、問合せのたびに送信元ポート番号をランダムに変えると、攻撃者が当てなければならない組合せが大きく増えます。その結果、偽の情報がキャッシュされる確率を大幅に下げられます。これが正解の記述です。ほかの記述は、過負荷への備え、メールの送信元の確認、SQL 文への注入対策と、狙う脅威が別になっています。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:令和7年度 春期 情報処理安全確保支援士試験 午前Ⅱ 問4

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)