DNS キャッシュポイズニング
出典: 平成28年度 春期 応用情報技術者試験 午前 問36 (IPA)
企業の DMZ 上で 1 台の DNS サーバを,インターネット公開用と,社内の PC,サーバからの名前解決の問合せに対応する社内用とで共用している。この DNS サーバが,DNS キャッシュポイズニングの被害を受けた結果,直接引き起こされ得る現象はどれか。
- ア DNS サーバのハードディスク上に定義されている DNS サーバ名が書き換わり,外部からの DNS 参照者が,DNS サーバに接続できなくなる。
- イ DNS サーバのメモリ上にワームが常駐し,DNS 参照元に対して不正プログラムを送り込む。
- ウ 社内の利用者が,インターネット上の特定の Web サーバを参照しようとすると,本来とは異なる Web サーバに誘導される。
- エ 社内の利用者間の電子メールについて,宛先メールアドレスが書き換えられ,送受信ができなくなる。
正解と解説を見る
正解: ウ
- ア: キャッシュポイズニングで書き換わるのはメモリ上のキャッシュで、ハードディスク上の定義ではありません。
- イ: キャッシュポイズニングは偽の情報をキャッシュさせる攻撃で、ワームを常駐させるものではありません。
- ウ: キャッシュに偽の IP アドレスが登録され、社内の利用者が異なる Web サーバに誘導されるので正しい答えです。
- エ: キャッシュポイズニングで宛先メールアドレス自体が書き換えられることはありません。
ポイント
- DNS キャッシュポイズニング: DNS サーバの キャッシュに偽の名前解決の情報 を覚えさせる攻撃です。
- このキャッシュ DNS サーバに問い合わせた利用者は、正しいドメイン名を指定しても 偽の IP アドレス を受け取り、本来とは異なる Web サーバに誘導されます。