SkillStack
テクノロジ系6 / 25問

情報処理安全確保支援士試験 令和6年度 秋期 午前II 問6

Smurf攻撃はどれか。

選択肢を押すと答え合わせができます。

正解と解説を見る

【正解】ア

Smurf攻撃は、ICMPエコー要求、いわゆるpingの要求パケットを悪用した反射型・増幅型のDoS攻撃です。攻撃者は送信元IPアドレスを攻撃対象のものに詐称し、宛先をネットワークのブロードキャストアドレスにします。すると、そのネットワーク内の多数の端末がICMPエコー応答を攻撃対象へ一斉に返すため、攻撃対象の回線や処理能力が圧迫され、サービスを提供できなくなります。したがって、アが正解です。

イの内容は誤りです。これは、規格上の上限を超えるような巨大なIPパケットを断片化して送り、再構成時の不具合を突くPing of Death攻撃に近い説明です。Smurf攻撃の特徴であるブロードキャストを利用した応答の集中ではありません。

ウの内容は誤りです。これはSYNフラッド攻撃の説明です。大量のSYNを送り、サーバからSYN-ACKが返っても最後のACKを返さず、接続待ちの管理領域を枯渇させます。

エの内容は誤りです。これはボットネットを用いたメールボム又はDDoS攻撃の説明であり、ICMPを利用するSmurf攻撃ではありません。

【ポイント】 Smurf攻撃では、送信元IPアドレスの詐称による「反射」と、多数の端末から応答させる「増幅」が重要です。 対策には、ルータで外部からのディレクテッドブロードキャストを転送しない設定や、ICMP通信の適切な制限があります。

出典:令和6年度 秋期 情報処理安全確保支援士試験 午前II 問6
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。

この回の25問を、アプリで通しで解く

  • 本番と同じ問題数・制限時間で通し演習(模試モード)
  • 間違えた問題は自動で「復習すべき問題」に回る
  • 解説で分からない点はAIに質問できる
SkillStackで無料で始める