SkillStack
テクノロジ系36 / 80問

応用情報技術者試験 令和4年度 秋期 午前 問36

オープンリゾルバを悪用した攻撃はどれか。

選択肢を押すと答え合わせができます。

正解と解説を見る

【正解】ウ

オープンリゾルバとは、接続元を制限せず、インターネット上の誰からでも再帰的なDNS問合せを受け付けるDNSサーバです。攻撃者が送信元IPアドレスを攻撃対象のものに偽装して、多数のオープンリゾルバへ問合せを送ると、各DNSサーバからの応答が攻撃対象へ集中します。特に、問合せよりも応答のデータ量が大きくなるように細工すれば、通信量を増幅できるため、DNSリフレクション攻撃又はDNSアンプ攻撃と呼ばれるDDoS攻撃になります。したがって、ウが正解です。

アの攻撃は誤りです。これはICMPを利用する反射型攻撃であり、ブロードキャスト宛てに送って多数の応答を発生させる代表的な手法はSmurf攻撃です。DNSのオープンリゾルバを利用する攻撃ではありません。

イの攻撃は誤りです。これはPCのhostsファイルを改ざんし、正規のドメイン名を偽のIPアドレスへ対応付けることで利用者を誘導する、ファーミングの一種です。

エの攻撃は誤りです。これは利用者を制限せずメールを中継するオープンリレーのメールサーバを踏み台にした、なりすましメールや迷惑メールの大量送信です。

【ポイント】 反射型攻撃では、攻撃者が送信元IPアドレスを攻撃対象のものに偽装します。 DNSでは、小さな問合せから大きな応答を発生させることで攻撃通信を増幅できます。 オープンリゾルバと、メールのオープンリレーを区別して覚えてください。

出典:令和4年度 秋期 応用情報技術者試験 午前 問36
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。

この回の80問を、アプリで通しで解く

  • 本番と同じ問題数・制限時間で通し演習(模試モード)
  • 間違えた問題は自動で「復習すべき問題」に回る
  • 解説で分からない点はAIに質問できる
SkillStackで無料で始める