情報処理安全確保支援士試験 令和6年度秋期 午前Ⅰ 問15「DNSキャッシュポイズニング攻撃に対して有効な対策はどれか。…」の正解と解説です。情報処理安全確保支援士試験の「DNSキャッシュポイズニング」分野の過去問で、これまでの受験者の正答率は約50%です。
イ. DNS問合せに使用するDNSヘッダー内のIDを固定せずにランダムに変更する。
正答率 50.0%(2人中 1人が正解)
DNSキャッシュポイズニングは、攻撃者が偽の応答を本物より先にキャッシュサーバへ送り込み、誤ったIP対応を覚えさせる攻撃。成功には問合せのトランザクションIDや送信元ポートを推測する必要があるため、これらをランダム化して推測を困難にすることが有効でイが正しい。本質的にはDNSSECによる応答の真正性検証が根本対策。利用者を偽サイトへ誘導されるため影響は大きい。