SkillStack
テクノロジ系16 / 25問

エンベデッドシステムスペシャリスト試験 令和6年度 秋期 午前II 問16

NTPを使った増幅型のDDoS攻撃に対して、NTPサーバが踏み台にされることを防止する対策の一つとして、適切なものはどれか。

選択肢を押すと答え合わせができます。

正解と解説を見る

【正解】ア

NTP増幅型DDoS攻撃では、攻撃者が送信元IPアドレスを被害者のものに偽装し、外部から利用できるNTPサーバへ小さな要求を送ります。NTPサーバが要求よりも大きな応答を被害者へ返すため、通信量が増幅され、被害者の回線や機器が圧迫されます。monlistは、NTPサーバが直近に通信したクライアントの一覧などを返す状態確認機能であり、小さな要求に対して大量の情報を返し得ます。この機能を無効にすれば、サーバが増幅の踏み台として悪用される経路を断てるので、アが正解です。

イの自ネットワーク内から外部NTPサーバへの問合せを禁止する対策は誤りです。これは内部機器の時刻同期先を制限する設定であり、外部の攻撃者から自組織のNTPサーバへ送られるmonlist要求を防ぐものではありません。

ウのブロードキャストアドレス宛てパケットを拒否する対策は誤りです。これは多数の機器へ一斉に届くブロードキャストを悪用する攻撃などへの対策であり、送信元を偽装したNTP要求とサーバからの大きな応答による増幅を直接防止しません。

エの外部からNTPサーバへのUDPアクセスだけを許可する対策は誤りです。これはむしろNTPサービスを外部へ公開したままにする設定であり、monlistなどの悪用可能な機能への到達を防げません。

【ポイント】 増幅型DDoSでは、「送信元IPアドレスの偽装」と「要求より大きい応答」の組合せを押さえます。 不要なNTP機能の無効化に加え、外部からの利用制限や最新バージョンへの更新も有効です。

出典:令和6年度 秋期 エンベデッドシステムスペシャリスト試験 午前II 問16
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。

この回の25問を、アプリで通しで解く

  • 本番と同じ問題数・制限時間で通し演習(模試モード)
  • 間違えた問題は自動で「復習すべき問題」に回る
  • 解説で分からない点はAIに質問できる
SkillStackで無料で始める