【問107】情報・サイバーセキュリティ管理士 練習問題|DNSアンプ攻撃
サイバー攻撃と防御 問7/25難易度B(標準)
問題文
DNSリフレクション攻撃(DNSアンプ攻撃)の特徴として、最も適切なものはどれか。
- 1.権威DNSサーバの応答内容を偽装し、利用者を偽のWebサイトへ誘導する点にある
- 2.送信元を詐称した問合せをDNSに送り、大きな応答を標的へ集中させる点にある
- 3.DNSの登録情報を不正に書き換え、ドメイン名の管理権限を奪い取る点にある
- 4.DNSの通信を暗号化し、問合せ内容を第三者に知られないようにする点にある
解説
正解は2。DNSリフレクション攻撃(DNSアンプ攻撃)とは、送信元IPアドレスを攻撃対象のものに詐称した問合せを、外部からの再帰的な問合せを受け付けるDNSサーバ(オープンリゾルバ)へ大量に送り、問合せより格段に大きい応答を対象へ集中させるDDoS攻撃の一種である。増幅(アンプ)と反射(リフレクション)を組み合わせることで、攻撃者の帯域以上のトラフィックを生み出せる。対策は、自組織のDNSをオープンリゾルバにしないことと、送信元アドレス詐称を防ぐ経路上のフィルタリングである。1は誤り。応答を偽装して偽サイトへ誘導するのはDNSキャッシュポイズニングである。3は誤り。登録情報の書換えはドメイン名ハイジャックである。4は誤り。通信の暗号化はDNS over TLSなどの保護技術であり攻撃ではない。