資格暗記無料で始める

ソースポートランダマイゼーションとは?

ソースポートランダマイゼーションとは、キャッシュサーバが権威サーバへ問い合わせる際の送信元ポート番号を毎回無作為に選ぶ対策。攻撃者が偽の応答を先回りして送り込むには、16ビットの識別子に加えてポート番号も当てる必要が生じ、成功確率を数万分の1以下へ下げられる。

そーすぽーとらんだまいぜーしょん

ITサービスマネージャ試験の頻出用語/午前II


ソースポートランダマイゼーションの意味

キャッシュサーバが権威サーバへ問い合わせる際の送信元ポート番号を毎回無作為に選ぶ対策。攻撃者が偽の応答を先回りして送り込むには、16ビットの識別子に加えてポート番号も当てる必要が生じ、成功確率を数万分の1以下へ下げられる。

ソースポートランダマイゼーションの具体例

固定ポートで運用していると、識別子だけを総当たりされ、短時間で偽の応答が受理される。無作為化するとポート空間との積になるため現実的な時間では当たらない。ただしNAT装置がポートを規則的に振り直すと、この効果が打ち消される点に注意が要る。

ソースポートランダマイゼーションは試験でどう引っ掛けられる?

「偽応答を完全に防げる」わけではなく、成功確率を下げる確率的な対策である。根本的な検証はDNSSECの署名検証が担う。またNAT越しの構成では対策が無効化されうるため、キャッシュサーバの外向き通信の扱いを設計時に確認する必要がある。

ソースポートランダマイゼーションと関連する用語

最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。