オープンリゾルバを悪用した攻撃はどれか。
ウ. 送信元 IP アドレスを偽装した DNS 問合せを多数の DNS サーバに送ることによって,攻撃対象のコンピュータに大量の応答を送る。
オープンリゾルバ(誰からの問合せにも応答してしまう DNS サーバ)を悪用した攻撃を問う問題。攻撃者は送信元 IP アドレスを攻撃対象になりすまして偽装した DNS 問合せを多数のオープンリゾルバへ送り、その応答を攻撃対象へ集中させる。DNS の応答は問合せより大きくなるため、増幅した大量のトラフィックで標的を麻痺させる DNS リフレクション(リフレクター/アンプ)攻撃となる。これを述べた選択肢ウが正解である。
ap-2022r04a-a の過去問一覧へ戻る・問36