応用情報技術者試験 令和6年度 春期 午前 問36
企業の DMZ 上で 1 台の DNS サーバを、インターネット公開用と、社内の PC 及びサーバからの名前解決の問合せに対応する社内用とで共用している。この DNS サーバが、DNS キャッシュポイズニング攻撃による被害を受けた結果、直接引き起こされ得る現象はどれか。
選択肢を押すと答え合わせができます。
正解と解説を見る
【正解】ウ
DNSキャッシュポイズニングは、DNSサーバのキャッシュに偽の名前解決情報を混入させる攻撃です。このDNSサーバは社内からの問合せにも対応しているため、例えば特定のWebサイトのドメイン名に対して、攻撃者が用意したサーバのIPアドレスを返す偽情報がキャッシュされると、社内利用者は本来とは異なるWebサーバへ誘導されます。利用者が正しいURLを入力していても偽サイトへ接続される可能性があるので、ウが正解です。
アの、ハードディスク上のDNSサーバ名が書き換わるという説明は誤りです。キャッシュポイズニングで狙われるのは、主に一時的に保持される名前解決情報であり、DNSサーバ自身の設定ファイルを書き換える攻撃ではありません。
イの、ワームがメモリに常駐して不正プログラムを送り込むという説明は誤りです。これはマルウェア感染による動作であり、偽のDNS応答をキャッシュさせる攻撃とは異なります。
エの、メールアドレス自体が書き換えられるという説明は誤りです。偽のMXレコードによってメールの配送先サーバが変えられる可能性はありますが、利用者が指定した宛先メールアドレスを書き換える攻撃ではありません。
【ポイント】 DNSキャッシュは、過去の名前解決結果をTTLの期間だけ一時保存する仕組みです。 対策にはDNSSECによる応答の検証や、問合せID及び送信元ポートの推測困難化があります。 外部から社内向けの再帰問合せを利用できないよう、アクセス範囲を制限することも重要です。
出典:令和6年度 春期 応用情報技術者試験 午前 問36
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。
この回の80問を、アプリで通しで解く
- 本番と同じ問題数・制限時間で通し演習(模試モード)
- 間違えた問題は自動で「復習すべき問題」に回る
- 解説で分からない点はAIに質問できる