オープンリゾルバを悪用した攻撃はどれか。
オープンリゾルバは送信元偽装のDNS反射攻撃に悪用される
選択肢
- アICMPパケットの送信元を偽装し、多数の宛先に送ることによって、攻撃対象のコンピュータに大量の偽のICMPパケットの応答を送る。
- イPC内のhostsファイルにある、ドメインとIPアドレスとの対応付けを大量に書き換え、偽のWebサイトに誘導し、大量のコンテンツをダウンロードさせる。
- ウ送信元IPアドレスを偽装したDNS問合せを多数のDNSサーバに送ることによって、攻撃対象のコンピュータに大量の応答を送る。
- エ誰でも電子メールの送信ができるメールサーバを踏み台にして、電子メールの送信元アドレスを詐称したなりすましメールを大量に送信する。
正解と解説
正解:ウ 送信元IPアドレスを偽装したDNS問合せを多数のDNSサーバに送ることによって、攻撃対象のコンピュータに大量の応答を送る。
オープンリゾルバは、外部の誰からの再帰問合せにも応答してしまうDNSサーバです。攻撃者は送信元IPアドレスを標的のものに偽装して問合せを送り、問合せより大きな応答を標的へ集中させます。これがDNSリフレクション(増幅)攻撃で、DDoSの一種です。
選択肢ごとの解説
- アICMPを使うSmurf攻撃の説明で、DNSサーバは関与しない。
- イhostsファイルの改ざんによる誘導で、オープンリゾルバとは無関係。
- ウ正しい。送信元を偽装した問合せで応答を標的に集中させる反射攻撃。
- エ第三者中継可能なメールサーバを悪用する迷惑メールの手口。
同じ分野の他の問題
- サイドチャネル攻撃はどれか。2025年度 秋期 午前 問38
- サイバー攻撃の攻撃段階をモデル化したサイバーキルチェーンにおいて、“エクスプロイト”に該当する行為はどれか。2025年度 秋期 午前 問36
- 暗号機能を実装したIoT機器における脅威のうち,サイドチャネル攻撃に該当するものはどれか。2025年度 春期 午前 問37
- Webサーバのログを分析したところ,Webサーバへの攻撃と思われるHTTPリクエストヘッダーが記録されていた。次のHTT…2025年度 春期 午前 問36
- エクスプロイトコードの説明はどれか。2024年度 秋期 午前 問46
最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。