基本情報技術者試験 - 令和8年7月修了 - 問27
次の攻撃において,攻撃者がサービス不能にしようとしている標的はどれか。
〔攻撃〕
(1)A社ドメイン配下のサブドメイン名を,ランダムに多数生成する。
(2)(1)で生成したサブドメイン名に関する大量の問合せを多数の第三者のDNSキャッシュサーバに分散して送信する。
(3)(2)で送信する問合せの送信元IPアドレスは,問合せごとにランダムに設定して詐称する。
〔攻撃〕
(1)A社ドメイン配下のサブドメイン名を,ランダムに多数生成する。
(2)(1)で生成したサブドメイン名に関する大量の問合せを多数の第三者のDNSキャッシュサーバに分散して送信する。
(3)(2)で送信する問合せの送信元IPアドレスは,問合せごとにランダムに設定して詐称する。
| ア | A社ドメインの権威DNSサーバ |
|---|---|
| イ | A社内の利用者PC |
| ウ | 攻撃者が詐称した送信元IPアドレスに該当する利用者PC |
| エ | 第三者のDNSキャッシュサーバ |
答え : ア
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ
解説 :
この攻撃はDNSを悪用した反射型・増幅型のDDoS攻撃(ランダムサブドメイン攻撃)の一種です。攻撃者は,標的であるA社のドメイン配下に存在しない大量のサブドメイン名をランダムに生成し,それらへの問合せを多数の第三者のDNSキャッシュサーバに分散して送りつけます。
このとき,問合せの送信元IPアドレスを標的とは無関係なものに詐称するのではなく,実質的にA社の権威DNSサーバへ大量の問合せが集中するように仕向けられています。ランダムなサブドメイン名は通常キャッシュに存在しないため,DNSキャッシュサーバはその都度A社の権威DNSサーバに問合せを行うことになり,結果としてA社の権威DNSサーバに大量の負荷がかかり,サービス不能に陥ってしまうのです。
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ
解説 :
この攻撃はDNSを悪用した反射型・増幅型のDDoS攻撃(ランダムサブドメイン攻撃)の一種です。攻撃者は,標的であるA社のドメイン配下に存在しない大量のサブドメイン名をランダムに生成し,それらへの問合せを多数の第三者のDNSキャッシュサーバに分散して送りつけます。
このとき,問合せの送信元IPアドレスを標的とは無関係なものに詐称するのではなく,実質的にA社の権威DNSサーバへ大量の問合せが集中するように仕向けられています。ランダムなサブドメイン名は通常キャッシュに存在しないため,DNSキャッシュサーバはその都度A社の権威DNSサーバに問合せを行うことになり,結果としてA社の権威DNSサーバに大量の負荷がかかり,サービス不能に陥ってしまうのです。