データベーススペシャリスト試験 令和5年度 秋期 午前II 問19
DRDoS(Distributed Reflection Denial of Service)攻撃に該当するものはどれか。
選択肢を押すと答え合わせができます。
正解と解説を見る
【正解】ウ
DRDoS攻撃は、多数の第三者サーバを反射役として悪用し、その応答を攻撃対象へ集中させる分散型サービス妨害攻撃です。攻撃者はDNSのオープンリゾルバなどに要求を送る際、送信元IPアドレスを攻撃対象のものに偽装します。各リゾルバは偽装された送信元へ応答するため、攻撃対象には多数のDNSレスポンスが一斉に届きます。小さな要求に対して大きな応答が返るサービスを使えば、通信量を増幅することもできます。反射と分散の両方を利用しているので、ウが該当します。
アは誤りです。多数のPCから攻撃対象へ直接リクエストを送り、資源や帯域を枯渇させるものはDDoS攻撃です。第三者サーバの応答を反射させるというDRDoSの特徴が示されていません。
イは誤りです。これはボットネットを利用した分散型のブルートフォース攻撃です。目的はサービス停止ではなく、総当たりによるパスワードの解読や不正ログインです。
エは誤りです。これはマルウェアを用いた組織内端末への侵害と遠隔操作の説明です。データ改ざんやファイル消去を目的としており、反射サーバから大量の応答を送らせる攻撃ではありません。
【ポイント】 DRDoSの識別語は、「送信元IPアドレスの偽装」「第三者サーバによる反射」「多数の応答」です。 DNS、NTP、memcachedなど、要求より大きな応答を返すサービスが増幅攻撃に悪用されることがあります。
出典:令和5年度 秋期 データベーススペシャリスト試験 午前II 問19
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。
この回の25問を、アプリで通しで解く
- 本番と同じ問題数・制限時間で通し演習(模試モード)
- 間違えた問題は自動で「復習すべき問題」に回る
- 解説で分からない点はAIに質問できる