応用情報技術者 PR

【応用情報技術者】オープンリゾルバとは何か

記事内に商品プロモーションを含む場合があります

●オープンリゾルバとは
外部の不特定多数に開放しているDNSサーバ。

出題された回(平成29年度春期以降)
令和4年度秋期

オープンリゾルバの説明

オープンリゾルバとは、外部の不特定多数に開放しているDNSサーバです。

リゾルバとは

リゾルバとは、ドメイン名をIPアドレスに変換するDNSサーバです。

オープンリゾルバを悪用した攻撃

オープンリゾルバは、その名の通り不特定多数にもオープンにしたリゾルバのことです。

オープンリゾルバを悪用した攻撃では、攻撃者が送信元IPアドレスを偽装してオープンリゾルバに大量のIPアドレスを問い合わせます。すると、オープンリゾルバは偽装された送信元IPアドレスに対して結果を返します。

このような攻撃によって、ターゲットPCに負荷掛けてダウンさせます。

過去問

応用情報技術者 午前試験
令和4年度秋期問36

オープンリゾルバを悪用した攻撃はどれか。

ア ICMPパケットの送信元を偽装し,多数の宛先に送ることによって,攻撃対象のコンピュータに大量の偽のICMPパケットの応答を送る。

イ PC内のhostsファイルにある,ドメインとIPアドレスとの対応付けを大量に書き換え,偽のWebサイトに誘導し,大量のコンテンツをダウンロードさせる。

ウ 送信元IPアドレスを偽装したDNS問合せを多数のDNSサーバに送ることによって,攻撃対象のコンピュータに大量の応答を送る。

エ 誰でも電子メールの送信ができるメールサーバを踏み台にして,電子メールの送信元アドレスを詐称したなりすましメールを大量に送信する。

正解と解説

正解は”ウ”