セキュリティ42 / 80問
応用情報技術者試験 令和6年度 秋期 午前 問42
DNS キャッシュポイズニング攻撃に対して有効な対策はどれか。
選択肢を押すと答え合わせができます。
正解と解説を見る
【正解】イ
【解説】 本問は,DNSキャッシュポイズニング攻撃への対策を問う問題です。
イの「DNS問合せに使用するDNSヘッダー内のIDを固定せずにランダムに変更する」が正解です。キャッシュポイズニングは,偽のDNS応答を正規の応答として受け入れさせる攻撃です。IDをランダム化することで,攻撃者がIDを推測して偽応答を送ることが困難になります。
アはマルウェア対策であり,キャッシュポイズニングへの直接的な対策ではありません。 ウは誤りです。送信元ポート番号を53番に固定すると,攻撃者がポート番号を推測しやすくなり,むしろ脆弱になります。ランダム化するのが正しい対策です。 エは一般的なDNSサーバの設定であり,キャッシュポイズニングの対策としては不十分です。
【ポイント】 DNSキャッシュポイズニング対策には,トランザクションIDのランダム化,送信元ポートのランダム化,DNSSECの導入が有効です。
出典:令和6年度 秋期 応用情報技術者試験 午前 問42
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。
この回の80問を、アプリで通しで解く
- 本番と同じ問題数・制限時間で通し演習(模試モード)
- 間違えた問題は自動で「復習すべき問題」に回る
- 解説で分からない点はAIに質問できる