オープンリゾルバを悪用した攻撃
出典: 令和4年度 秋期 応用情報技術者試験 午前 問36 (IPA)
オープンリゾルバを悪用した攻撃はどれか。
- ア ICMP パケットの送信元を偽装し,多数の宛先に送ることによって,攻撃対象のコンピュータに大量の偽の ICMP パケットの応答を送る。
- イ PC 内の hosts ファイルにある,ドメインと IP アドレスとの対応付けを大量に書き換え,偽の Web サイトに誘導し,大量のコンテンツをダウンロードさせる。
- ウ 送信元 IP アドレスを偽装した DNS 問合せを多数の DNS サーバに送ることによって,攻撃対象のコンピュータに大量の応答を送る。
- エ 誰でも電子メールの送信ができるメールサーバを踏み台にして,電子メールの送信元アドレスを詐称したなりすましメールを大量に送信する。
正解と解説を見る
正解: ウ
- ア: ICMP の応答を攻撃対象に集中させるのは、smurf 攻撃です。DNS サーバ (オープンリゾルバ) は使いません。
- イ: hosts ファイルを書き換えて偽サイトへ誘導するのは、ファーミングの一種で、オープンリゾルバは関係ありません。
- ウ: 送信元を偽装した DNS 問合せをオープンリゾルバに送り、大量の応答を攻撃対象に送らせる攻撃なので正しい答えです。
- エ: 誰でも送信できるメールサーバ (オープンリレー) を悪用した攻撃で、DNS のオープンリゾルバとは別のものです。
ポイント
- オープンリゾルバ: 誰からの名前解決の問合せでも受け付けてしまう DNS サーバ (キャッシュサーバ) です。
- 攻撃者が送信元 IP アドレスを 攻撃対象に偽装 して問合せを送ると、大きな応答が攻撃対象に集中します (DNS リフレクション攻撃 / DNS amp 攻撃)。