DNSキャッシュポイズニングに関するネットワークスペシャリスト試験
了解しました ✅
今回は 「DNSキャッシュポイズニング(DNS Cache Poisoning)」 をテーマに、ネットワークスペシャリスト試験風の問題を10問作成します。
キャッシュポイズニングは、DNSキャッシュサーバに不正な情報を注入し、利用者を偽サイトに誘導する攻撃手法です。セキュリティ領域でも頻出テーマです。
---
DNSキャッシュポイズニングに関する試験問題(10問)
---
■ 問題1
DNSキャッシュポイズニング攻撃の目的はどれか。
A. DNSサーバの処理速度を低下させる
B. 不正なドメイン解決結果をキャッシュに注入する
C. DNSゾーンの冗長化を妨害する
D. TTLを強制的に短縮する
正解:B
解説:キャッシュポイズニングは、DNSサーバに偽の解決結果を注入する攻撃。
---
■ 問題2
キャッシュポイズニングにより利用者が被害を受ける典型的なケースはどれか。
A. 正規のWebサーバに接続できなくなる
B. 偽のWebサイトに誘導される
C. DNSサーバが再起動する
D. TTLが無限大になる
正解:B
解説:偽のAレコードやCNAMEが注入されると、利用者は攻撃者が用意した偽サイトに誘導される。
---
■ 問題3
キャッシュポイズニング攻撃の代表的な手法はどれか。
A. ソースポートランダム化を利用する
B. DNS応答のIDフィールドを推測して偽応答を注入する
C. SOAレコードを偽造する
D. TTLを延長する
正解:B
解説:IDフィールドの推測や応答偽造により、キャッシュに不正な情報を注入する。
---
■ 問題4
キャッシュポイズニング攻撃の防止策として有効なものはどれか。
A. DNSSECを導入する
B. TTLを短縮する
C. CNAMEレコードを削除する
D. MXレコードを増やす
正解:A
解説:DNSSECにより署名付き応答を検証でき、不正な応答を防止できる。
---
■ 問題5
キャッシュポイズニングとフィッシング詐欺との関係として正しいものはどれか。
A. 両者は無関係である
B. キャッシュポイズニングはフィッシングの一手段となる
C. フィッシングがDNSを利用することはない
D. フィッシングの防止策はキャッシュポイズニングに適用できない
正解:B
解説:DNSキャッシュを汚染し、正規サイトの代わりに偽サイトへ誘導することでフィッシングが実現される。
---
■ 問題6
キャッシュポイズニング攻撃が成立しやすい条件はどれか。
A. DNSサーバのソースポートが固定されている
B. DNSSECが有効化されている
C. プライマリ・セカンダリが同期している
D. ルートサーバが複数存在する
正解:A
解説:ソースポートが固定だと攻撃者が偽応答を送り込みやすくなる。
---
■ 問題7
DNSキャッシュポイズニングによって改ざんされる可能性のある情報はどれか。
A. ドメインとIPアドレスの対応関係
B. TTLの初期値
C. MXレコードのpreference値のみ
D. SOAレコードのシリアル番号のみ
正解:A
解説:不正に対応付けられたIPアドレスに誘導される。
---
■ 問題8
キャッシュポイズニング対策として「ソースポートランダム化」を行う目的はどれか。
A. 応答元サーバを識別しやすくする
B. 攻撃者による偽応答注入を困難にする
C. TTLを短縮する
D. フィルタリングを強化する
正解:B
解説:ランダム化により、ID推測攻撃の成功確率を大幅に下げられる。
---
■ 問題9
キャッシュポイズニングが発生すると、キャッシュDNSサーバに保存される情報はどうなるか。
A. すべて削除される
B. 正規のレコードと不正レコードが共存する
C. 不正レコードで上書きされる
D. TTLが強制的にゼロになる
正解:C
解説:偽の応答がキャッシュに残り、利用者が不正な解決結果を受け取る。
---
■ 問題10
キャッシュポイズニング防止の観点から正しいものはどれか。
A. DNSSEC署名を検証する
B. すべての問い合わせをTCPに限定する
C. TTLを極端に短く設定する
D. AレコードをCNAMEに置き換える
正解:A
解説:DNSSECを導入すれば、正規の署名がない不正な応答は破棄されるため防御可能。
---
✅ これで DNSキャッシュポイズニングをテーマにした10問 が完成しました。
👉 ご希望なら、次は 午後Ⅰ形式(パケットキャプチャ付き解析問題) や 午後Ⅱ形式(攻撃シナリオと対策設計問題) に発展させることも可能ですが、作成しますか?
コメント
コメントを投稿