SYN Flood攻撃に関するネットワークスペシャリスト試験
了解しました ✅
「SYN Flood攻撃」をテーマに、ネットワークスペシャリスト試験向けの 択一式問題10問 を作成しました。SYN FloodはDoS/DDoS攻撃の典型で、TCP 3ウェイハンドシェイクを悪用する点が重要です。
---
SYN Flood攻撃に関する問題(10問)
---
■ 問題1
SYN Flood攻撃の主な狙いはどれか。
A. TCPコネクションを確立させる
B. TCPの3ウェイハンドシェイクを途中で止め、リソースを枯渇させる
C. 暗号化通信を強制する
D. 認証情報を盗み出す
正解:B
解説:SYN Floodは「SYN」パケットを大量に送り、サーバ側の待機リソースを浪費させる。
---
■ 問題2
SYN Flood攻撃に利用されるTCPフラグはどれか。
A. ACK
B. FIN
C. SYN
D. RST
正解:C
解説:SYN(接続要求)パケットを悪用する。
---
■ 問題3
SYN Flood攻撃の結果として最も起こりやすい現象はどれか。
A. サーバのハードディスク破壊
B. 新規接続が処理できなくなる
C. 暗号鍵が漏洩する
D. 既存通信が切断される
正解:B
解説:サーバの接続待機キューが枯渇し、新しい接続を受け付けられなくなる。
---
■ 問題4
SYN Flood攻撃の防御策として有効なものはどれか。
A. SYN Cookieの利用
B. FTP制御ポートの閉鎖
C. パスワードポリシーの強化
D. ディスク暗号化
正解:A
解説:SYN Cookieにより、サーバ側リソースを使わずにクライアントの正当性を確認できる。
---
■ 問題5
SYN Flood攻撃においてクライアントが送信するパケットの特徴はどれか。
A. SYNとACKを同時に設定する
B. SYNだけを送信し、ACKを返さない
C. FINだけを送信する
D. RSTだけを送信する
正解:B
解説:攻撃者はACKを返さず、半開状態のセッションを大量に作る。
---
■ 問題6
SYN Flood攻撃が成功した場合、どの層に影響が最も強く現れるか。
A. 物理層
B. データリンク層
C. トランスポート層
D. アプリケーション層
正解:C
解説:SYN FloodはTCP(トランスポート層)のコネクション確立を悪用する。
---
■ 問題7
SYN Flood攻撃により「半開状態」と呼ばれるセッションが増える理由は何か。
A. サーバがACKを送らないため
B. クライアントが最終ACKを送らないため
C. 途中でFINを送信するため
D. ルータがパケットを遮断するため
正解:B
解説:攻撃者はACKを返さずに放置するため、サーバ側は半開状態を保持する。
---
■ 問題8
SYN Flood攻撃を検出するために有効な監視指標はどれか。
A. CPU温度
B. SYNパケット数とACKパケット数の比率
C. ディスク書き込み量
D. 電源消費量
正解:B
解説:SYNの増加に比べてACKの応答が異常に少ないと攻撃を疑える。
---
■ 問題9
SYN Flood攻撃を軽減するネットワーク機器の機能はどれか。
A. WAF
B. IDS/IPSによる不正パケット検知・遮断
C. NATによるアドレス変換
D. VPNによる暗号化
正解:B
解説:IDS/IPSで不正なSYNパケットを識別し遮断できる。
---
■ 問題10
SYN Flood攻撃に対してファイアウォールで設定できる対策はどれか。
A. パケットフィルタでSYNレート制限を行う
B. SMTPポートを閉じる
C. DHCPリース期間を延長する
D. HTTPリクエストをキャッシュする
正解:A
解説:SYNパケットのレート制御やタイムアウト設定で被害を軽減できる。
---
✅ これで「SYN Flood攻撃」に関する 10問(択一式+解説付き) が完成しました。
👉 次にご希望はありますか?
午後Ⅰ形式の 短文解析・穴埋め問題 に展開しますか? それとも午後Ⅱ形式の シナリオ+パケットキャプチャ付き問題 に発展させましょうか?
コメント
コメントを投稿