SYNフラッド攻撃対策に関するネットワークスペシャリスト試験

 

了解しました。
では「SYNフラッド攻撃対策」をテーマに、ネットワークスペシャリスト試験対策用の形式で 10問 作成します。

構成は以下の通りです。

  1. 択一問題(4択)
  2. 正解と解説
  3. 穴埋め形式
  4. 誤文訂正形式

SYNフラッド攻撃対策 10問セット


■ 問題1

SYNフラッド攻撃の主な目的はどれか。
A. TCP接続を高速化する
B. サーバの接続資源を枯渇させる
C. 通信暗号化を強化する
D. ファイル転送を効率化する

【正解】B
【解説】
SYNフラッド攻撃は大量のSYNパケットを送信し、サーバが接続を待ち続ける状態を作ることでリソースを枯渇させ、サービス不能(DoS)を引き起こす。

【穴埋め】
SYNフラッド攻撃はサーバの ________ を枯渇させることを目的とする。
→ 接続資源

【誤文訂正】
SYNフラッド攻撃はTCP接続を高速化する攻撃である。
→ 正しくは接続資源を枯渇させる攻撃である。


■ 問題2

SYNフラッド攻撃の検出に有効な指標はどれか。
A. TCP再送回数
B. 半開状態の接続数
C. ICMPメッセージ数
D. HTTPリクエスト数

【正解】B
【解説】
SYNフラッド攻撃ではTCP接続がSYN受信後にACKを返さず、半開状態が大量発生するため、その数を監視することで検出できる。

【穴埋め】
SYNフラッド攻撃では ________ 状態の接続数が異常に増える。
→ 半開

【誤文訂正】
SYNフラッド攻撃ではICMPメッセージが異常に増える。
→ 正しくは半開状態の接続数が異常に増える。


■ 問題3

SYNフラッド攻撃対策として、SYN Cookieの主な効果はどれか。
A. セッション暗号化
B. 接続要求をクッキーで認証
C. 半開状態の接続を持たずにACKで検証
D. SYNパケットを暗号化して送信

【正解】C
【解説】
SYN CookieはACKが返るまで接続テーブルにエントリを持たず、ACK受信後に正当な要求であれば接続を確立するため、リソース枯渇を防げる。

【穴埋め】
SYN CookieはACKが返るまで ________ を持たない。
→ 接続テーブルエントリ

【誤文訂正】
SYN CookieはSYNパケットを暗号化する機能である。
→ 正しくはACKまで接続テーブルを持たない仕組みである。


■ 問題4

ファイアウォールによるSYNフラッド攻撃対策として有効なのはどれか。
A. SYN/ACKレスポンスの速度を上げる
B. SYNパケットレート制限(Rate Limiting)
C. ポート番号のランダム化
D. ウィンドウサイズの拡大

【正解】B
【解説】
ファイアウォールで一定時間に受け付けるSYNパケット数を制限することで、大量送信による負荷を軽減できる。

【穴埋め】
SYNフラッド攻撃では ________ 制限を設定して防御する方法がある。
→ パケットレート

【誤文訂正】
SYNフラッド攻撃ではウィンドウサイズを拡大すれば防げる。
→ 正しくはSYNパケットレート制限などで防ぐ。


■ 問題5

SYNフラッド攻撃時にサーバが半開状態を保持する時間を短くする設定はどれか。
A. MSS
B. RTO
C. SYN-ACKリトライ回数
D. TTL

【正解】C
【解説】
SYN-ACKの再送回数を減らすことで、攻撃時の半開接続の維持時間を短縮できる。

【穴埋め】
半開状態を短くするには ________ の回数を減らす設定が有効。
→ SYN-ACKリトライ

【誤文訂正】
半開状態を短くするにはTTLを短く設定する。
→ 正しくはSYN-ACKリトライ回数を減らす。


■ 問題6

SYNフラッド攻撃の送信元IPが偽装されている場合の対策として有効なのはどれか。
A. IPスプーフィング検知(Ingress Filtering)
B. ポート番号の変更
C. DNSキャッシュクリア
D. HTTPリクエスト制限

【正解】A
【解説】
Ingress Filteringは送信元IPが不正なパケットを破棄し、スプーフィングを防ぐ。

【穴埋め】
偽装IPを防ぐには ________ を導入する。
→ Ingress Filtering

【誤文訂正】
偽装IPを防ぐにはDNSキャッシュをクリアする。
→ 正しくはIngress Filteringを導入する。


■ 問題7

SYNフラッド攻撃に対し、ロードバランサで負荷を分散させるメリットはどれか。
A. 攻撃を完全に防げる
B. 攻撃トラフィックを分散し、1台あたりの負荷を軽減できる
C. 通信暗号化が強化される
D. ポート番号を隠せる

【正解】B
【解説】
ロードバランサは攻撃を防ぐわけではないが、複数のサーバに分散することで1台あたりのリソース消費を抑えられる。

【穴埋め】
ロードバランサは攻撃を防ぐのではなく、負荷を ________ する。
→ 分散

【誤文訂正】
ロードバランサはSYNフラッド攻撃を完全に防ぐ。
→ 正しくは負荷を分散する。


■ 問題8

SYNフラッド攻撃を可視化する方法として最も適切なのはどれか。
A. HTTPログ解析
B. NetFlowやパケットキャプチャでSYNとACKの不一致を分析
C. DNS問い合わせログ解析
D. ファイルアクセス履歴分析

【正解】B
【解説】
SYNとACKの比率や不一致を分析することで、攻撃パターンを検出できる。

【穴埋め】
SYNフラッド検知ではSYNとACKの ________ を分析する。
→ 不一致

【誤文訂正】
SYNフラッド検知ではDNS問い合わせ回数を分析する。
→ 正しくはSYNとACKの不一致を分析する。


■ 問題9

SYNフラッド対策として、攻撃元を自動的にブロックする仕組みはどれか。
A. IDS
B. IPS
C. NAT
D. CDN

【正解】B
【解説】
IPSは不正なパケットをリアルタイムで遮断でき、SYNフラッド攻撃元も自動ブロック可能。

【穴埋め】
攻撃を検出しリアルタイムで遮断するのは ________ である。
→ IPS

【誤文訂正】
SYNフラッド対策としてIDSが自動的に遮断する。
→ 正しくはIPSが遮断する。


■ 問題10

SYNフラッド攻撃が疑われるとき、サーバ側のnetstatコマンドで確認すべき状態はどれか。
A. LISTEN状態の数
B. ESTABLISHED状態の数
C. SYN_RECV状態の数
D. TIME_WAIT状態の数

【正解】C
【解説】
SYNフラッド攻撃時にはSYN_RECV(半開)状態のコネクションが異常に多くなる。

【穴埋め】
SYNフラッド攻撃時には ________ 状態が異常に増える。
→ SYN_RECV

【誤文訂正】
SYNフラッド攻撃時にはTIME_WAIT状態が異常に増える。
→ 正しくはSYN_RECV状態が異常に増える。


この10問セットを使えば、試験問題+即暗記用穴埋め+誤答修正の反復学習 ができます。

もしご希望なら、このSYNフラッド攻撃対策セットを 午後Ⅱ形式の長文シナリオ問題+パケットキャプチャ解析付き に変換して提供できますが、それも作りますか?

コメント

このブログの人気の投稿

ミライアイ内服薬は薬事法違反で、ほとんど効果がない詐欺ですか?

最高裁での上告理由書受理・却下の判断基準について

裁判官の忌避申立書の作成例