DNS キャッシュポイズニングの被害
出典: 令和6年度 春期 応用情報技術者試験 午前 問36 (IPA)
企業の DMZ 上で 1 台の DNS サーバを,インターネット公開用と,社内の PC 及びサーバからの名前解決の問合せに対応する社内用とで共用している。この DNS サーバが,DNS キャッシュポイズニング攻撃による被害を受けた結果,直接引き起こされ得る現象はどれか。
- ア DNS サーバのハードディスク上に定義されている DNS サーバ名が書き換わり,インターネットから DNS サーバに接続できなくなる。
- イ DNS サーバのメモリ上にワームが常駐し,DNS 参照元に対して不正プログラムを送り込む。
- ウ 社内の利用者が,インターネット上の特定の Web サーバにアクセスしようとすると,本来とは異なる Web サーバに誘導される。
- エ 社内の利用者間の電子メールについて,宛先メールアドレスが書き換えられ,送信ができなくなる。
正解と解説を見る
正解: ウ
- ア: ディスク上の設定ファイルの書換えは、キャッシュポイズニングでは起こりません。キャッシュ (メモリ上) の情報が書き換えられる攻撃です。
- イ: ワームを常駐させてしまう攻撃ではありません。
- ウ: キャッシュの偽情報によって、特定の Web サーバへのアクセスが本来と異なるサーバに誘導される現象が起こります。正しい答えです。
- エ: メールの宛先アドレスが書き換わるのではなく、ドメイン名と IP アドレスの対応が偽装されます。
ポイント
- DNS キャッシュポイズニング は、DNS サーバのキャッシュに 偽の名前解決情報 (ドメイン名と IP アドレスの対応) を書き込ませる攻撃です。
- 被害を受けると、利用者が正しいドメイン名で Web サーバにアクセスしても、攻撃者が用意した偽のサーバに誘導 されます。
- この DNS サーバは社内の名前解決にも使われているので、社内利用者が影響を受けます。