IPスプーフィングに関するネットワークスペシャリスト試験
以下に「IPスプーフィング」をテーマとしたネットワークスペシャリスト試験向けの問題を10問一括で作成します。
構成:選択式問題+正解+解説+穴埋め+誤文訂正
■ 問題1
IPスプーフィングの説明として最も適切なものはどれか。
A. 自分のIPアドレスをDNSで公開する行為
B. 他者のIPアドレスを詐称してパケットを送信する行為
C. パケットを暗号化して送信する行為
D. MACアドレスを偽装する行為
【正解】B
【解説】IPスプーフィングとは、送信元IPアドレスを偽って他者になりすまし、パケットを送信する手法である。
【穴埋め】IPスプーフィングとは、送信元の ________ を偽って通信を行う攻撃手法である。
→ IPアドレス
【誤文訂正】IPスプーフィングは宛先のIPアドレスを偽装して通信を行う。
→ 正しくは、送信元のIPアドレスを偽装して通信を行う。
■ 問題2
IPスプーフィングが用いられる代表的な攻撃手法はどれか。
A. フィッシング
B. DDoS攻撃
C. ブルートフォース攻撃
D. パスワードリスト攻撃
【正解】B
【解説】DDoS攻撃では、送信元IPを偽装して多数の攻撃パケットを送り、被害者を混乱させるためにスプーフィングが使われる。
■ 問題3
IPスプーフィングが困難になるのは、どのような通信方式か。
A. 一方向のUDP通信
B. 返信確認のあるTCPコネクション通信
C. ICMPエコー要求
D. ブロードキャスト通信
【正解】B
【解説】TCPでは三者間ハンドシェイクに返信確認が必要なため、スプーフィングは困難となる。
■ 問題4
IPスプーフィングによる攻撃を防ぐネットワーク機器の設定はどれか。
A. ポートミラーリングの有効化
B. ファイアウォールでの逆引き設定
C. ルータでのパケットフィルタリング
D. NATの有効化
【正解】C
【解説】ルータで外部から送られる不正な送信元IPアドレスのパケットを遮断することで、スプーフィングを防止できる。
■ 問題5
IPスプーフィング対策として送信元アドレスが自ネットワークに属しているかを検査する技術はどれか。
A. ARPスプーフィング
B. 入力フィルタリング
C. DNSキャッシュポイズニング
D. スイッチスヌーピング
【正解】B
【解説】入力フィルタリングは、内部からの送信でない限り、内部IPアドレスを使っているパケットを遮断する。
■ 問題6
IPスプーフィングの防止に有効なRFCとして正しいものはどれか。
A. RFC1918(プライベートIP)
B. RFC2827(BCP38)
C. RFC1035(DNS)
D. RFC2328(OSPF)
【正解】B
【解説】RFC2827(BCP38)は、不正な送信元アドレスを持つパケットの送出を防ぐためのベストプラクティスを定めている。
■ 問題7
IPスプーフィング攻撃を受けた際の最も一般的な影響はどれか。
A. 送信元へのパケット応答が届かない
B. MACアドレスが変更される
C. スイッチが再起動する
D. ルーティングテーブルが削除される
【正解】A
【解説】送信元が偽装されているため、応答パケットは本当の送信者に届かず、通信が成立しない。
■ 問題8
IPスプーフィングを使って不正な応答を引き出す手法の代表例はどれか。
A. UDPリフレクション攻撃
B. SYNフラッド攻撃
C. VLANホッピング
D. ストアドXSS
【正解】A
【解説】UDPリフレクション攻撃では、スプーフィングによって偽装したIPに対して大きな応答を送らせ、間接的に攻撃する。
■ 問題9
スプーフィングによって偽装されたパケットの真の送信元を特定する手法として適切なものはどれか。
A. NAT変換
B. フロー分析とログ追跡
C. ARPテーブルの参照
D. DNS逆引き
【正解】B
【解説】ログやフロー記録を用いて通信経路を遡ることで、実際の送信元を特定できる可能性がある。
■ 問題10
以下のうち、IPスプーフィングの特徴として誤っているものはどれか。
A. 送信元アドレスを偽装してパケットを送信する
B. 他者になりすますことで認証を回避する可能性がある
C. TCP接続では偽装が簡単に成功する
D. 返信を受け取れないため一方向の攻撃に使われることが多い
【正解】C
【解説】TCPは3ウェイハンドシェイクが必要なため、IPスプーフィングの成功は困難である。
ご希望があれば、「ARPスプーフィング」「DNSスプーフィング」「MACスプーフィング」などの派生テーマでも問題を作成できます。必要に応じてお申し付けください。
コメント
コメントを投稿