SkillStack
テクノロジ系18 / 25問

ネットワークスペシャリスト試験 令和7年度 春期 午前II 問18

DRDoS攻撃に該当するものはどれか。

選択肢を押すと答え合わせができます。

正解と解説を見る

【正解】ウ

DRDoSは、分散反射型サービス妨害攻撃です。攻撃者はリクエストの送信元IPアドレスを標的のIPアドレスに偽装し、多数の第三者サーバへ送信します。第三者サーバは、要求を送ったのが標的であると誤認し、応答を一斉に標的へ返します。この「反射」によって攻撃元を隠しながら大量の通信を集中させます。DNSでは小さな問合せに対して大きな応答を返させることもでき、通信量を増幅するDNSリフレクション攻撃として利用されます。

アの、対策前の脆弱性を悪用するという説明は誤りです。これは未修正の脆弱性を狙うゼロデイ攻撃を利用したDoS攻撃の説明であり、第三者のサーバに応答を反射させるDRDoSの特徴がありません。

イの、SYNパケットを繰り返し送信するという説明は誤りです。これはSYN Flood攻撃です。TCP接続の確立途中の状態を大量に作り、サーバの接続管理用資源を枯渇させます。

エの、HTTP通信を長時間継続してセッションを占有するという説明は誤りです。これはSlow HTTP DoS、代表的にはSlowlorisなどの説明です。通信を低速で継続し、Webサーバの同時接続枠を使い切らせます。

【ポイント】 DRDoSは「Distributed」「Reflection」「DoS」の組合せです。 送信元IPアドレスの偽装、踏み台となる多数のサーバ、応答の反射が識別の鍵です。 DNSのほか、NTPやSSDPなども反射・増幅に悪用されることがあります。

出典:令和7年度 春期 ネットワークスペシャリスト試験 午前II 問18
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。

この回の25問を、アプリで通しで解く

  • 本番と同じ問題数・制限時間で通し演習(模試モード)
  • 間違えた問題は自動で「復習すべき問題」に回る
  • 解説で分からない点はAIに質問できる
SkillStackで無料で始める