SkillStack
テクノロジ系16 / 25問

システムアーキテクト試験 令和7年度 春期 午前II 問16

オープンリゾルバを悪用した攻撃はどれか。

選択肢を押すと答え合わせができます。

正解と解説を見る

【正解】ウ

オープンリゾルバとは、接続元を適切に制限せず、インターネット上の誰からでも再帰的なDNS問合せを受け付けるDNSサーバです。攻撃者が送信元IPアドレスを攻撃対象のものに偽装して多数のオープンリゾルバへ問合せを送ると、DNSサーバからの応答は攻撃対象へ返されます。問合せよりも応答のデータ量が大きくなるようにすれば、通信量を増幅できるため、これはDNSリフレクション攻撃又はDNS増幅攻撃と呼ばれるDDoS攻撃になります。したがって、ウが正解です。

アのICMP応答を集中させる攻撃は誤りです。これは、送信元を偽装したICMPエコー要求をブロードキャストなどで送り、多数の応答を被害者へ集中させるSmurf攻撃の説明です。

イのhostsファイルを書き換える行為は誤りです。これは、端末内の名前解決情報を改ざんし、利用者を偽サイトへ誘導する手口であり、DNSのオープンリゾルバを利用する攻撃ではありません。

エのメールサーバを踏み台にする行為は誤りです。これは、第三者による中継を許すオープンリレーのメールサーバを悪用した、なりすましメールやスパムメールの送信です。

【ポイント】 オープンリゾルバの悪用では、「送信元IPアドレスの偽装」「応答の反射」「通信量の増幅」が重要な特徴です。 DNSサーバでは再帰問合せを許可する接続元を制限し、外部から無制限に利用できないように設定します。

出典:令和7年度 春期 システムアーキテクト試験 午前II 問16
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。

この回の25問を、アプリで通しで解く

  • 本番と同じ問題数・制限時間で通し演習(模試モード)
  • 間違えた問題は自動で「復習すべき問題」に回る
  • 解説で分からない点はAIに質問できる
SkillStackで無料で始める