送信元IPアドレスがA,送信元ポート番号が80/tcp,宛先IPアドレスがホストに割り振られていない未使用のIPアドレスであるSYN/ACKパケットを大量に観測した場合,推定できる攻撃はどれか。
未使用IP宛の大量SYN/ACKは送信元詐称SYNフラッドの跳ね返り
選択肢
- アIPアドレスAを攻撃先とするサービス妨害攻撃
- イIPアドレスAを攻撃先とするパスワードリスト攻撃
- ウIPアドレスAを攻撃元とするサービス妨害攻撃
- エIPアドレスAを攻撃元とするパスワードリスト攻撃
正解と解説
正解:ア IPアドレスAを攻撃先とするサービス妨害攻撃
SYN/ACKはSYNを受け取った側が返す応答なので、Aのポート80から大量に出ているということは、Aに大量のSYNが届いていることを意味する。宛先が未使用のアドレスばかりであることから、攻撃者が送信元アドレスを詐称してSYNを送りつけ、その応答が実在しないアドレスへ飛んでいると考えられる。したがってAは攻撃を受けている側で、観測されているのはSYNフラッドの跳ね返り(バックスキャッタ)である。
選択肢ごとの解説
- ア正解。送信元を詐称したSYNフラッドの応答であり、Aが攻撃対象である。
- イログイン試行の攻撃では大量のSYN/ACKという痕跡は生じない。
- ウAは応答を返しているだけで、攻撃元とは考えられない。
- エ攻撃元でもパスワードリスト攻撃でもない。
同じ分野の他の問題
- 送信元IPアドレスがA、送信元ポート番号が80/tcp、宛先IPアドレスがホストに割り振られていない未使用のIPアドレス…2024年度 春期 午前II 問5
- 送信元IPアドレスがA,送信元ポート番号が80/tcp,宛先IPアドレスが未使用のIPアドレス空間内のIPアドレスである…2022年度 秋期 午前II 問5
- マルウェアの活動傾向などを把握するための観測用センサが配備され,ダークネットともいわれるものはどれか。2016年度 秋期 午前II 問11
- クロスサイトリクエストフォージェリ攻撃の対策として,効果がないものはどれか。2025年度 秋期 午前II 問16
- CSPM(Cloud Security Posture Management)の機能はどれか。2025年度 秋期 午前II 問15
最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。