DNS キャッシュポイズニング
出典: 平成30年度 春期 応用情報技術者試験 午前 問36 (IPA)
企業の DMZ 上で 1 台の DNS サーバを,インターネット公開用と,社内の PC 及びサーバからの名前解決の問合せに対応する社内用とで共用している。この DNS サーバが,DNS キャッシュポイズニング攻撃を受けた結果,直接引き起こされ得る現象はどれか。
- ア DNS サーバのハードディスク上に定義されている DNS サーバ名が書き換わり,インターネットからの DNS 参照者が,DNS サーバに接続できなくなる。
- イ DNS サーバのメモリ上にワームが常駐し,DNS 参照元に対して不正プログラムを送り込む。
- ウ 社内の利用者間の電子メールについて,宛先メールアドレスが書き換えられ,送信ができなくなる。
- エ 社内の利用者が,インターネット上の特定の Web サーバにアクセスしようとすると,本来とは異なる Web サーバに誘導される。
正解と解説を見る
正解: エ
- ア: ハードディスク上の DNS サーバ名が書き換わるのではなく、キャッシュ (メモリ) 上の情報が偽られる攻撃です。
- イ: ワームが常駐して不正プログラムを送り込むのは、キャッシュポイズニングではなくマルウェア感染の説明です。
- ウ: メールの宛先が書き換わるのではなく、ドメイン名に対応する IP アドレスが偽られます。
- エ: キャッシュが汚染され、利用者が本来とは異なる Web サーバに誘導されるので、正しい答えです。
ポイント
- DNS キャッシュポイズニング: DNS サーバのキャッシュに 偽の名前解決情報 を書き込ませる攻撃です。
- 影響を受けた DNS サーバに問い合わせた利用者は、特定の Web サイトにアクセスしようとしても 偽サイトに誘導 されてしまいます。
- ここでは DNS サーバが社内の問合せにも使われているため、社内利用者が偽サイトに誘導され得ます。