平成30年度秋期 応用情報技術者試験 午前 問39

分野:セキュリティ|実際に出題されたIPA過去問題

DNSキャッシュサーバに対して外部から行われるキャッシュポイズニング攻撃への対策のうち,適切なものはどれか。

  1.  外部ネットワークからの再帰的な問合せにも応答できるように,コンテンツサーバにキャッシュサーバを兼ねさせる。
  2.  再帰的な問合せに対しては,内部ネットワークからのものだけを許可するように設定する。
  3.  再帰的な問合せを行う際の送信元のポート番号を固定する。
  4.  再帰的な問合せを行う際のトランザクションIDを固定する。
解答・解説を見る

正解:イ

AI解説

正解はイ。DNSキャッシュポイズニングは、キャッシュサーバに偽のDNS応答を注入して利用者を偽サイトへ誘導する攻撃である。外部からの再帰的な問合せを受け付けると攻撃の起点にされやすいため、再帰的問合せは内部ネットワークからのものだけに制限する(オープンリゾルバにしない)ことが基本的な対策となる。 ア: コンテンツサーバとキャッシュサーバの兼用や外部からの再帰的問合せの受付は、オープンリゾルバとなり攻撃対象を広げるため逆効果である。 イ: 正しい。再帰的問合せを内部からに限定すれば、外部の攻撃者が偽応答を注入する機会を大幅に減らせる。 ウ: 送信元ポート番号は固定ではなくランダム化するのが対策である。固定すると偽応答のポート番号を推測されやすくなり脆弱になる。 エ: トランザクションIDも固定ではなくランダム化すべきである。固定すると偽応答を正規応答として受け入れさせる攻撃が容易になる。 💡 キャッシュポイズニング対策は「再帰的問合せの制限」「ポート番号・トランザクションIDのランダム化」「DNSSEC」。選択肢の「固定する」は「ランダム化する」の逆で定番のひっかけである。

出典:平成30年度 秋期 応用情報技術者試験 午前 問39 / 独立行政法人情報処理推進機構(IPA)
※Web掲載用に表記を一部変更しています。著作権はIPAに帰属します。
📱 演習アプリで解く(無料・登録不要・2,640問収録)

「セキュリティ」分野の攻略ポイント

情報セキュリティは応用情報・高度共通午前Iを通じて最も出題数が多い分野です。暗号方式・認証・攻撃手法・マルウェア・アクセス制御・脆弱性管理・セキュリティ規格・ネットワークセキュリティまで範囲が広く、暗記だけでは選択肢を絞り切れません。「その仕組みが何を守るのか(機密性・完全性・可用性のどれか)」を軸に整理すると正答率が安定します。

セキュリティの攻略ポイントをすべて見る(要点6項目・ひっかけ3項目)→

同じ分野(セキュリティ)の過去問