SYNフラッド攻撃対策に関するネットワークスペシャリスト試験
了解しました。
では「SYNフラッド攻撃対策」をテーマに、ネットワークスペシャリスト試験対策用の形式で 10問 作成します。
構成は以下の通りです。
- 択一問題(4択)
- 正解と解説
- 穴埋め形式
- 誤文訂正形式
SYNフラッド攻撃対策 10問セット
■ 問題1
SYNフラッド攻撃の主な目的はどれか。
A. TCP接続を高速化する
B. サーバの接続資源を枯渇させる
C. 通信暗号化を強化する
D. ファイル転送を効率化する
【正解】B
【解説】
SYNフラッド攻撃は大量のSYNパケットを送信し、サーバが接続を待ち続ける状態を作ることでリソースを枯渇させ、サービス不能(DoS)を引き起こす。
【穴埋め】
SYNフラッド攻撃はサーバの ________ を枯渇させることを目的とする。
→ 接続資源
【誤文訂正】
SYNフラッド攻撃はTCP接続を高速化する攻撃である。
→ 正しくは接続資源を枯渇させる攻撃である。
■ 問題2
SYNフラッド攻撃の検出に有効な指標はどれか。
A. TCP再送回数
B. 半開状態の接続数
C. ICMPメッセージ数
D. HTTPリクエスト数
【正解】B
【解説】
SYNフラッド攻撃ではTCP接続がSYN受信後にACKを返さず、半開状態が大量発生するため、その数を監視することで検出できる。
【穴埋め】
SYNフラッド攻撃では ________ 状態の接続数が異常に増える。
→ 半開
【誤文訂正】
SYNフラッド攻撃ではICMPメッセージが異常に増える。
→ 正しくは半開状態の接続数が異常に増える。
■ 問題3
SYNフラッド攻撃対策として、SYN Cookieの主な効果はどれか。
A. セッション暗号化
B. 接続要求をクッキーで認証
C. 半開状態の接続を持たずにACKで検証
D. SYNパケットを暗号化して送信
【正解】C
【解説】
SYN CookieはACKが返るまで接続テーブルにエントリを持たず、ACK受信後に正当な要求であれば接続を確立するため、リソース枯渇を防げる。
【穴埋め】
SYN CookieはACKが返るまで ________ を持たない。
→ 接続テーブルエントリ
【誤文訂正】
SYN CookieはSYNパケットを暗号化する機能である。
→ 正しくはACKまで接続テーブルを持たない仕組みである。
■ 問題4
ファイアウォールによるSYNフラッド攻撃対策として有効なのはどれか。
A. SYN/ACKレスポンスの速度を上げる
B. SYNパケットレート制限(Rate Limiting)
C. ポート番号のランダム化
D. ウィンドウサイズの拡大
【正解】B
【解説】
ファイアウォールで一定時間に受け付けるSYNパケット数を制限することで、大量送信による負荷を軽減できる。
【穴埋め】
SYNフラッド攻撃では ________ 制限を設定して防御する方法がある。
→ パケットレート
【誤文訂正】
SYNフラッド攻撃ではウィンドウサイズを拡大すれば防げる。
→ 正しくはSYNパケットレート制限などで防ぐ。
■ 問題5
SYNフラッド攻撃時にサーバが半開状態を保持する時間を短くする設定はどれか。
A. MSS
B. RTO
C. SYN-ACKリトライ回数
D. TTL
【正解】C
【解説】
SYN-ACKの再送回数を減らすことで、攻撃時の半開接続の維持時間を短縮できる。
【穴埋め】
半開状態を短くするには ________ の回数を減らす設定が有効。
→ SYN-ACKリトライ
【誤文訂正】
半開状態を短くするにはTTLを短く設定する。
→ 正しくはSYN-ACKリトライ回数を減らす。
■ 問題6
SYNフラッド攻撃の送信元IPが偽装されている場合の対策として有効なのはどれか。
A. IPスプーフィング検知(Ingress Filtering)
B. ポート番号の変更
C. DNSキャッシュクリア
D. HTTPリクエスト制限
【正解】A
【解説】
Ingress Filteringは送信元IPが不正なパケットを破棄し、スプーフィングを防ぐ。
【穴埋め】
偽装IPを防ぐには ________ を導入する。
→ Ingress Filtering
【誤文訂正】
偽装IPを防ぐにはDNSキャッシュをクリアする。
→ 正しくはIngress Filteringを導入する。
■ 問題7
SYNフラッド攻撃に対し、ロードバランサで負荷を分散させるメリットはどれか。
A. 攻撃を完全に防げる
B. 攻撃トラフィックを分散し、1台あたりの負荷を軽減できる
C. 通信暗号化が強化される
D. ポート番号を隠せる
【正解】B
【解説】
ロードバランサは攻撃を防ぐわけではないが、複数のサーバに分散することで1台あたりのリソース消費を抑えられる。
【穴埋め】
ロードバランサは攻撃を防ぐのではなく、負荷を ________ する。
→ 分散
【誤文訂正】
ロードバランサはSYNフラッド攻撃を完全に防ぐ。
→ 正しくは負荷を分散する。
■ 問題8
SYNフラッド攻撃を可視化する方法として最も適切なのはどれか。
A. HTTPログ解析
B. NetFlowやパケットキャプチャでSYNとACKの不一致を分析
C. DNS問い合わせログ解析
D. ファイルアクセス履歴分析
【正解】B
【解説】
SYNとACKの比率や不一致を分析することで、攻撃パターンを検出できる。
【穴埋め】
SYNフラッド検知ではSYNとACKの ________ を分析する。
→ 不一致
【誤文訂正】
SYNフラッド検知ではDNS問い合わせ回数を分析する。
→ 正しくはSYNとACKの不一致を分析する。
■ 問題9
SYNフラッド対策として、攻撃元を自動的にブロックする仕組みはどれか。
A. IDS
B. IPS
C. NAT
D. CDN
【正解】B
【解説】
IPSは不正なパケットをリアルタイムで遮断でき、SYNフラッド攻撃元も自動ブロック可能。
【穴埋め】
攻撃を検出しリアルタイムで遮断するのは ________ である。
→ IPS
【誤文訂正】
SYNフラッド対策としてIDSが自動的に遮断する。
→ 正しくはIPSが遮断する。
■ 問題10
SYNフラッド攻撃が疑われるとき、サーバ側のnetstatコマンドで確認すべき状態はどれか。
A. LISTEN状態の数
B. ESTABLISHED状態の数
C. SYN_RECV状態の数
D. TIME_WAIT状態の数
【正解】C
【解説】
SYNフラッド攻撃時にはSYN_RECV(半開)状態のコネクションが異常に多くなる。
【穴埋め】
SYNフラッド攻撃時には ________ 状態が異常に増える。
→ SYN_RECV
【誤文訂正】
SYNフラッド攻撃時にはTIME_WAIT状態が異常に増える。
→ 正しくはSYN_RECV状態が異常に増える。
この10問セットを使えば、試験問題+即暗記用穴埋め+誤答修正の反復学習 ができます。
もしご希望なら、このSYNフラッド攻撃対策セットを 午後Ⅱ形式の長文シナリオ問題+パケットキャプチャ解析付き に変換して提供できますが、それも作りますか?
コメント
コメントを投稿