DNS キャッシュポイズニング
出典: 平成27年度 春期 応用情報技術者試験 午前 問37 (IPA)
DNS キャッシュポイズニングに分類される攻撃内容はどれか。
- ア DNS サーバのソフトウェアのバージョン情報を入手して,DNS サーバのセキュリティホールを特定する。
- イ PC が参照する DNS サーバに偽のドメイン情報を注入して,偽装されたサーバに PC の利用者を誘導する。
- ウ 攻撃対象のサービスを妨害するために,攻撃者が DNS サーバを踏み台に利用して再帰的な問合せを大量に行う。
- エ 内部情報を入手するために,DNS サーバが保存するゾーン情報をまとめて転送させる。
正解と解説を見る
正解: イ
- ア: バージョン情報の入手は、脆弱性を探るための情報収集です。
- イ: 偽のドメイン情報を DNS サーバに注入して誘導するので、DNS キャッシュポイズニングです。正しい答えです。
- ウ: DNS サーバを踏み台にした大量の問合せは、DNS リフレクタ攻撃 (DDoS) です。
- エ: ゾーン情報をまとめて転送させるのは、ゾーン転送の悪用による情報収集です。
ポイント
- DNS キャッシュポイズニング: DNS サーバのキャッシュに 偽のドメイン情報を注入 し、利用者を偽のサーバに誘導する攻撃です。
- 他の選択肢は、情報収集、DNS リフレクション (DDoS)、ゾーン転送の悪用にあたります。