SkillStack
テクノロジ系8 / 25問

情報処理安全確保支援士試験 令和7年度 秋期 午前II 問8

ドメインフロンティングを悪用した攻撃の例として、適切なものはどれか。

選択肢を押すと答え合わせができます。

正解と解説を見る

【正解】ア

ドメインフロンティングは、外部から見える接続先ドメインと、CDNが内部で要求を転送する実際の宛先とを異ならせる手法です。例えば、TLS接続時には無害なCDN利用サイトのドメインを示しつつ、暗号化されたHTTP要求内では攻撃者が管理する接続先を指定します。監視側には一般的なCDNとの通信に見える一方、CDNは要求を攻撃者のサーバへ転送するため、マルウェアのC&C通信などを隠蔽できます。

イの偽のDNS情報をキャッシュさせる行為は誤りです。これはDNSキャッシュポイズニングの説明であり、利用者を偽サイトなどへ誘導する攻撃です。

ウの送信元を攻撃対象に偽装して多数のDNSサーバへ要求を送る行為は誤りです。これはDNSリフレクション攻撃であり、応答を増幅させる場合はDNSアンプ攻撃とも呼ばれます。

エのドメイン管理サイトへ不正アクセスして情報を書き換える行為は誤りです。これはドメインハイジャックやDNSレコードの不正変更に該当し、通信経路をCDNで隠す手法ではありません。

【ポイント】 ・ドメインフロンティングはDNS情報そのものを改ざんする攻撃ではありません。 ・TLSで外部から確認できる情報と、暗号化されたHTTP要求内の宛先との差を悪用します。 ・CDNの共有基盤を隠れみのにするため、ドメイン名だけによる通信遮断が難しくなります。

出典:令和7年度 秋期 情報処理安全確保支援士試験 午前II 問8
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。

この回の25問を、アプリで通しで解く

  • 本番と同じ問題数・制限時間で通し演習(模試モード)
  • 間違えた問題は自動で「復習すべき問題」に回る
  • 解説で分からない点はAIに質問できる
SkillStackで無料で始める