SkillStack
セキュリティ42 / 80問

応用情報技術者試験 令和6年度 秋期 午前 問42

DNS キャッシュポイズニング攻撃に対して有効な対策はどれか。

選択肢を押すと答え合わせができます。

正解と解説を見る

【正解】イ

【解説】 本問は,DNSキャッシュポイズニング攻撃への対策を問う問題です。

イの「DNS問合せに使用するDNSヘッダー内のIDを固定せずにランダムに変更する」が正解です。キャッシュポイズニングは,偽のDNS応答を正規の応答として受け入れさせる攻撃です。IDをランダム化することで,攻撃者がIDを推測して偽応答を送ることが困難になります。

アはマルウェア対策であり,キャッシュポイズニングへの直接的な対策ではありません。 ウは誤りです。送信元ポート番号を53番に固定すると,攻撃者がポート番号を推測しやすくなり,むしろ脆弱になります。ランダム化するのが正しい対策です。 エは一般的なDNSサーバの設定であり,キャッシュポイズニングの対策としては不十分です。

【ポイント】 DNSキャッシュポイズニング対策には,トランザクションIDのランダム化,送信元ポートのランダム化,DNSSECの導入が有効です。

出典:令和6年度 秋期 応用情報技術者試験 午前 問42
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。

この回の80問を、アプリで通しで解く

  • 本番と同じ問題数・制限時間で通し演習(模試モード)
  • 間違えた問題は自動で「復習すべき問題」に回る
  • 解説で分からない点はAIに質問できる
SkillStackで無料で始める