令和元年度 秋期 午前 問16
サイバー攻撃手法とマルウェア
DNSに関する問題
攻撃者が用意したサーバXのIPアドレスが,A社WebサーバのFQDNに対応するIPアドレスとして,B社DNSキャッシュサーバに記憶された。これによって,意図せずサーバXに誘導されてしまう利用者はどれか。ここで,A社,B社の各従業員は自社のDNSキャッシュサーバを利用して名前解決を行う。
- アA社WebサーバにアクセスしようとするA社従業員
- イA社WebサーバにアクセスしようとするB社従業員
- ウB社WebサーバにアクセスしようとするA社従業員
- エB社WebサーバにアクセスしようとするB社従業員
答えと解説を見る
✓ これが正解イA社WebサーバにアクセスしようとするB社従業員
解説
偽情報を覚えたB社のサーバを使うB社従業員が誘導されます。
偽の対応付けを覚えてしまったのは、B社のDNSキャッシュサーバです。そして各社の従業員は自社のキャッシュサーバで名前解決を行うという前提が置かれています。この二つを重ねると、影響を受けるのはB社のキャッシュサーバを使う人、つまりB社の従業員に限られます。さらに、偽の対応付けが登録されたのはA社Webサーバの名前に対するものなので、B社従業員のうちA社Webサーバへ行こうとした人が、攻撃者のサーバへ誘導されます。だから、A社WebサーバにアクセスしようとするB社従業員が該当します。
ほかの選択肢はなぜ違うのか
- アA社WebサーバにアクセスしようとするA…:A社の従業員は自社のキャッシュサーバで名前解決を行います。偽の情報を覚えたのはB社のキャッシュサーバなので、A社従業員はその影響を受けず、誘導されません。
- ウB社WebサーバにアクセスしようとするA…:使うキャッシュサーバがA社側であるうえ、行き先もB社Webサーバです。偽の対応付けが登録された名前とも、汚染されたキャッシュサーバとも重ならないので、該当しません。
- エB社WebサーバにアクセスしようとするB…:B社のキャッシュサーバを使う点は当てはまりますが、行き先がB社Webサーバです。偽の対応付けが登録されたのはA社Webサーバの名前に対してなので、この場合は誘導されません。
この問題の用語
- DNSキャッシュポイズニングPCの代わりに名前を引き、結果を控えておくDNSキャッシュサーバに、嘘の住所を覚えさせる攻撃です。利用者は正しい名前を入れたのに偽のサイトへ導かれます。
- DNS人が読む名前と、機械が使う住所を対応づけて教えてくれる仕組み。これがないと、名前でつなぐことができません。
- FQDNホスト名からドメイン名まで省略せずに書いた、完全な形の名前。DNSはこの名前をIPアドレスに変換します。
- IPアドレスネットワークにつながった機器を見分けるための番号。通信はこの番号を宛先として届けられ、名前からは変換して求めます。
- Webサーバ利用者のブラウザからの要求を受け取り、ページを返すサーバです。画像などの静的な内容のほか、プログラムと連携して動的な内容も返します。
- キャッシュ一度取り寄せた内容を手元に置いて、次から早く使えるようにする仕組み。CPUとメモリの間や、ブラウザ、DNSなど、さまざまな場所で使われます。
出典:令和元年度 秋期 情報セキュリティマネジメント試験 午前 問16
同じ内容が出た回
同じ用語が出る問題
- 令和8年度 科目A 問10:サブネットマスクに関する問題(IPアドレス)
- 令和7年度 科目A 問5:DNSに関する問題(DNSキャッシュポイズニング)
- 令和6年度 科目A 問10(キャッシュ)
- 令和5年度 科目A 問6:SPFに関する問題(DNS)
- 平成30年度 秋期 午前 問19:ボットに関する問題(FQDN)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)