平成30年度 春期 午前 問20
サイバー攻撃手法とマルウェア
ドメイン名に関する問題
ドメイン名ハイジャックを可能にする手口はどれか。
- アPCとWebサーバとの通信を途中で乗っ取り,不正にデータを窃取する。
- イWebサーバに,送信元を偽装したリクエストを大量に送信して,Webサービスを停止させる。
- ウWebページにアクセスする際のURLに余分なドットやスラッシュなどを含め,アクセスが禁止されているディレクトリにアクセスする。
- エ権威DNSサーバに登録された情報を不正に書き換える。
答えと解説を見る
✓ これが正解エ権威DNSサーバに登録された情報を不正に書き換える。
解説
名前解決の登録情報を書き換えられると乗っ取られます。
インターネットでは、ドメイン名を手掛かりに、その名前がどのIPアドレスに対応するのかを調べてから通信します。この対応づけの正本を持っているのが権威DNSサーバで、そこに登録された情報が答えの元になります。攻撃者がこの登録情報を不正に書き換えられれば、利用者が正しいドメイン名を指定しても、返ってくる答えは攻撃者が用意したサーバのものになります。名前そのものを自分のものであるかのように使われてしまうので、これがドメイン名を乗っ取る手口に当たります。
ほかの選択肢はなぜ違うのか
- アPCとWebサーバとの通信を途中で乗っ取…:PCとWebサーバの間のやり取りに割り込んで乗っ取り、流れるデータを盗む行為は、すでに始まっている個別の通信を狙うものです。名前と宛先の対応づけの登録そのものには手を出していません。
- イWebサーバに,送信元を偽装したリクエス…:送信元を偽った要求を大量に送り付けてサービスを止める行為は、相手のサーバを使えない状態にすることが狙いです。登録された対応づけは元のままなので、名前を奪われたことにはなりません。
- ウWebページにアクセスする際のURLに余…:URLに余分なドットやスラッシュを混ぜ、本来は入れないディレクトリへたどり着く行為は、一つのサーバの中で読み出す先をずらす手口です。名前の対応づけを書き換えるものではありません。
この問題の用語
- ドメイン名インターネット上の場所を、人が読める形で表した名前。通信するときはIPアドレスに変換してから使われます。
- DNS人が読む名前と、機械が使う住所を対応づけて教えてくれる仕組み。これがないと、名前でつなぐことができません。
- 権威DNSサーバその名前の正しい住所を大元で持っているサーバ。他のサーバは分からないとき、最後にここへ聞きに行きます。
- Webサーバ利用者のブラウザからの要求を受け取り、ページを返すサーバです。画像などの静的な内容のほか、プログラムと連携して動的な内容も返します。
- URLインターネット上の場所を表す住所の文字列です。指したページがサーバに無いときは、404という番号のエラーが返ります。
出典:平成30年度 春期 情報セキュリティマネジメント試験 午前 問20
同じ用語が出る問題
- 令和7年度 科目B 問14:情報漏えいに関する問題(URL)
- 令和7年度 科目A 問5:DNSに関する問題(権威DNSサーバ)
- 令和5年度 科目A 問6:SPFに関する問題(DNS)
- 科目A・B サンプル問題 科目B 問60:ビジネスメール詐欺に関する問題(ドメイン名)
- 科目A・B サンプル問題 科目A 問18:オープンリゾルバに関する問題(権威DNSサーバ)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)