キャッシュサーバとコンテンツサーバに関するネットワークスペシャリスト試験

 了解しました!

ここでは キャッシュサーバとコンテンツサーバ をテーマにした ネットワークスペシャリスト試験向けの択一式問題10問 を作成します。すべてに 正解と解説 を付けています。



---


キャッシュサーバとコンテンツサーバに関する問題(10問)



---


問題1


キャッシュサーバの主な役割はどれか。

A. コンテンツを永続的に保管する

B. 他のサーバから取得したデータを一時的に保持して応答を高速化する

C. ユーザ認証を代行する

D. コンテンツの原本を管理する


【正解】B

【解説】キャッシュサーバは、他サーバから取得したデータを一時保存し、同じ要求があれば再度取得せずに返答する。



---


問題2


コンテンツサーバの特徴として正しいものはどれか。

A. クライアントに最新かつ正規のコンテンツを提供する

B. キャッシュした情報のみ返す

C. 常にプロキシサーバを介して応答する

D. DNS情報を返す


【正解】A

【解説】コンテンツサーバ(オリジンサーバ)はオリジナルの情報源であり、正規のデータを保持する。



---


問題3


キャッシュサーバを導入する効果として最も適切なのはどれか。

A. ネットワーク遅延の増加

B. 帯域の削減と応答時間の短縮

C. サーバの負荷増大

D. 常にデータが古くなる


【正解】B

【解説】キャッシュにより外部への問い合わせや転送を減らし、応答を高速化できる。



---


問題4


コンテンツサーバとキャッシュサーバの関係について正しい説明はどれか。

A. コンテンツサーバはキャッシュサーバからデータを取得する

B. キャッシュサーバはコンテンツサーバからデータを取得する

C. 双方が同じデータを独立して生成する

D. キャッシュサーバが正規のコンテンツを必ず保持する


【正解】B

【解説】キャッシュサーバは正規のコンテンツを持つコンテンツサーバから取得して保持する。



---


問題5


キャッシュサーバ利用時に発生し得る問題はどれか。

A. 情報の正規性を保ちにくい(古いデータが返る可能性がある)

B. 応答速度が必ず遅くなる

C. サーバ障害が必ず発生する

D. コンテンツが常に改ざんされる


【正解】A

【解説】キャッシュが更新されない場合、古い情報が返る恐れがある。



---


問題6


Webキャッシュの制御に利用されるHTTPヘッダはどれか。

A. Cache-Control

B. User-Agent

C. Authorization

D. Content-Length


【正解】A

【解説】Cache-Control ヘッダでキャッシュの有効期限や再利用可否を制御する。



---


問題7


コンテンツサーバを冗長化する目的として適切なのはどれか。

A. キャッシュの鮮度を維持するため

B. データ損失を防ぎ可用性を高めるため

C. クライアント側の負荷を軽減するため

D. コンテンツを圧縮するため


【正解】B

【解説】複数のコンテンツサーバで冗長化することで、障害時もサービスを継続できる。



---


問題8


キャッシュサーバを使う際にDNSのTTL値が短い場合、どのような影響があるか。

A. 常に最新情報を取得しやすいが、キャッシュ効果が薄れる

B. 常に古い情報を返す

C. コンテンツサーバが不要になる

D. クライアントが直接キャッシュを管理する


【正解】A

【解説】TTLが短いと頻繁に問い合わせが発生するため、最新性は保たれるがキャッシュ効率は下がる。



---


問題9


キャッシュサーバの導入が有効なシナリオはどれか。

A. 利用者がそれぞれ異なるコンテンツに一度しかアクセスしない場合

B. 多数の利用者が同じコンテンツに繰り返しアクセスする場合

C. データが毎秒更新される金融取引システム

D. ユーザ認証専用サーバ


【正解】B

【解説】キャッシュは同じコンテンツへの繰り返しアクセスで大きな効果を発揮する。



---


問題10


キャッシュサーバとコンテンツサーバを正しく組み合わせた構成の例として適切なのはどれか。

A. クライアント → キャッシュサーバ → コンテンツサーバ

B. クライアント → コンテンツサーバ → キャッシュサーバ

C. クライアント → DNSサーバ → コンテンツサーバ

D. クライアント → 認証サーバ → キャッシュサーバ


【正解】A

【解説】一般的には、クライアントはまずキャッシュサーバを参照し、キャッシュに無ければコンテンツサーバへ問い合わせる。



---


承知しました!

ここでは 「DNSキャッシュポイズニング攻撃対策におけるキャッシュサーバとコンテンツサーバ」 をテーマとしたネットワークスペシャリスト試験向けの問題を10問用意しました。すべて択一式で 正解と解説 をつけています。



---


DNSキャッシュポイズニング攻撃対策におけるキャッシュサーバとコンテンツサーバに関する問題(10問)



---


問題1


DNSキャッシュポイズニング攻撃とは何か。

A. キャッシュサーバに偽の応答を注入し、利用者を不正サイトへ誘導する攻撃

B. コンテンツサーバに対するDoS攻撃

C. DNSサーバの設定を誤って削除する攻撃

D. コンテンツサーバの帯域を圧迫する攻撃


【正解】A

【解説】キャッシュポイズニングは、キャッシュサーバに偽のDNS応答を覚え込ませ、利用者が正規のサイトにアクセスできないようにする攻撃である。



---


問題2


キャッシュサーバでキャッシュポイズニングを防ぐための代表的な対策はどれか。

A. 応答に対するランダムなトランザクションIDの利用

B. TTL値をすべて長くする

C. コンテンツサーバを停止する

D. クライアントキャッシュを削除する


【正解】A

【解説】攻撃者が偽応答を注入しにくくするため、トランザクションIDのランダム化やソースポートランダム化を行う。



---


問題3


キャッシュサーバが不正応答を記憶しないようにする有効な手段はどれか。

A. コンテンツサーバを冗長化する

B. DNSSECを導入する

C. コンテンツをキャッシュしない

D. TTL値を短縮する


【正解】B

【解説】DNSSECにより応答に署名を付与し、キャッシュサーバ側で正当性を検証することが可能となる。



---


問題4


キャッシュサーバに偽情報が混入した場合の主な影響はどれか。

A. クライアントが正しいコンテンツサーバへ誘導される

B. 利用者が攻撃者の用意した不正サイトへ誘導される

C. コンテンツサーバの負荷が下がる

D. DNSクエリが減少する


【正解】B

【解説】不正な応答がキャッシュされると、利用者は正規のサーバにアクセスできず、不正サイトへ誘導される危険がある。



---


問題5


キャッシュポイズニング攻撃が成功する条件に関して正しいものはどれか。

A. 攻撃者がキャッシュサーバの再帰問い合わせに割り込むこと

B. コンテンツサーバが応答しないこと

C. クライアントが直接攻撃を仕掛けること

D. サーバの証明書が失効していること


【正解】A

【解説】攻撃者はキャッシュサーバが権威DNSに問い合わせを行う隙を突き、偽の応答を返すことで不正キャッシュを植え付ける。



---


問題6


キャッシュサーバにおけるソースポートランダム化の目的はどれか。

A. 攻撃者が応答を偽造しにくくするため

B. コンテンツサーバの負荷分散のため

C. TCP接続の安定性を高めるため

D. キャッシュサーバのレスポンスを高速化するため


【正解】A

【解説】ソースポートをランダムにすることで、攻撃者が偽応答を一致させる難易度を高める。



---


問題7


キャッシュサーバが返す応答の整合性を担保する仕組みはどれか。

A. TTL短縮

B. DNSSEC署名検証

C. コンテンツサーバの冗長化

D. クエリ再送


【正解】B

【解説】DNSSECにより応答データに電子署名が付与され、キャッシュサーバはその署名を検証することで改ざん検出が可能となる。



---


問題8


キャッシュポイズニング対策として、キャッシュサーバが行うべき運用はどれか。

A. 再帰問い合わせの制限

B. キャッシュを無制限に延長

C. コンテンツサーバを省略

D. クライアントにキャッシュを委任


【正解】A

【解説】信頼できない外部からの再帰問い合わせを制限することは、攻撃者の利用を防ぐ基本的な対策である。



---


問題9


コンテンツサーバ側でのキャッシュポイズニング対策として有効なものはどれか。

A. 応答に正しい権威情報を必ず含める

B. TTL値を極端に短縮する

C. キャッシュサーバを利用しない

D. 応答を暗号化しない


【正解】A

【解説】権威サーバは正しい応答を返すことにより、キャッシュサーバでの検証を支援する。DNSSECも含め正当性確保が重要。



---


問題10


キャッシュポイズニング攻撃に強い構成として適切なのはどれか。

A. キャッシュサーバ単独構成

B. コンテンツサーバとキャッシュサーバの分離 + DNSSEC導入

C. 全てのクエリを外部に転送

D. キャッシュを無効化して直接アクセス


【正解】B

【解説】役割分離とDNSSEC導入により、キャッシュサーバの改ざん耐性を高め、正しい応答を利用者に返せる。



---


✅ これで「DNSキャッシュポイズニング攻撃対策におけるキャッシュサーバとコンテンツサーバ」に関する 10問(正解・解説付き) を作成しました。


👉 ご希望でしたら、この内容を 午後Ⅰ形式の短文解析問題 や 午後Ⅱ形式の長文シナリオ問題 にも展開できますが、どうされますか?



コメント

このブログの人気の投稿

ミライアイ内服薬は薬事法違反で、ほとんど効果がない詐欺ですか?

最高裁での上告理由書受理・却下の判断基準について

裁判官の忌避申立書の作成例