SYN Flood攻撃に関するネットワークスペシャリスト試験

 了解しました ✅

「SYN Flood攻撃」をテーマに、ネットワークスペシャリスト試験向けの 択一式問題10問 を作成しました。SYN FloodはDoS/DDoS攻撃の典型で、TCP 3ウェイハンドシェイクを悪用する点が重要です。



---


SYN Flood攻撃に関する問題(10問)



---


■ 問題1


SYN Flood攻撃の主な狙いはどれか。

A. TCPコネクションを確立させる

B. TCPの3ウェイハンドシェイクを途中で止め、リソースを枯渇させる

C. 暗号化通信を強制する

D. 認証情報を盗み出す


正解:B

解説:SYN Floodは「SYN」パケットを大量に送り、サーバ側の待機リソースを浪費させる。



---


■ 問題2


SYN Flood攻撃に利用されるTCPフラグはどれか。

A. ACK

B. FIN

C. SYN

D. RST


正解:C

解説:SYN(接続要求)パケットを悪用する。



---


■ 問題3


SYN Flood攻撃の結果として最も起こりやすい現象はどれか。

A. サーバのハードディスク破壊

B. 新規接続が処理できなくなる

C. 暗号鍵が漏洩する

D. 既存通信が切断される


正解:B

解説:サーバの接続待機キューが枯渇し、新しい接続を受け付けられなくなる。



---


■ 問題4


SYN Flood攻撃の防御策として有効なものはどれか。

A. SYN Cookieの利用

B. FTP制御ポートの閉鎖

C. パスワードポリシーの強化

D. ディスク暗号化


正解:A

解説:SYN Cookieにより、サーバ側リソースを使わずにクライアントの正当性を確認できる。



---


■ 問題5


SYN Flood攻撃においてクライアントが送信するパケットの特徴はどれか。

A. SYNとACKを同時に設定する

B. SYNだけを送信し、ACKを返さない

C. FINだけを送信する

D. RSTだけを送信する


正解:B

解説:攻撃者はACKを返さず、半開状態のセッションを大量に作る。



---


■ 問題6


SYN Flood攻撃が成功した場合、どの層に影響が最も強く現れるか。

A. 物理層

B. データリンク層

C. トランスポート層

D. アプリケーション層


正解:C

解説:SYN FloodはTCP(トランスポート層)のコネクション確立を悪用する。



---


■ 問題7


SYN Flood攻撃により「半開状態」と呼ばれるセッションが増える理由は何か。

A. サーバがACKを送らないため

B. クライアントが最終ACKを送らないため

C. 途中でFINを送信するため

D. ルータがパケットを遮断するため


正解:B

解説:攻撃者はACKを返さずに放置するため、サーバ側は半開状態を保持する。



---


■ 問題8


SYN Flood攻撃を検出するために有効な監視指標はどれか。

A. CPU温度

B. SYNパケット数とACKパケット数の比率

C. ディスク書き込み量

D. 電源消費量


正解:B

解説:SYNの増加に比べてACKの応答が異常に少ないと攻撃を疑える。



---


■ 問題9


SYN Flood攻撃を軽減するネットワーク機器の機能はどれか。

A. WAF

B. IDS/IPSによる不正パケット検知・遮断

C. NATによるアドレス変換

D. VPNによる暗号化


正解:B

解説:IDS/IPSで不正なSYNパケットを識別し遮断できる。



---


■ 問題10


SYN Flood攻撃に対してファイアウォールで設定できる対策はどれか。

A. パケットフィルタでSYNレート制限を行う

B. SMTPポートを閉じる

C. DHCPリース期間を延長する

D. HTTPリクエストをキャッシュする


正解:A

解説:SYNパケットのレート制御やタイムアウト設定で被害を軽減できる。



---


✅ これで「SYN Flood攻撃」に関する 10問(択一式+解説付き) が完成しました。


👉 次にご希望はありますか?

午後Ⅰ形式の 短文解析・穴埋め問題 に展開しますか? それとも午後Ⅱ形式の シナリオ+パケットキャプチャ付き問題 に発展させましょうか?



コメント

このブログの人気の投稿

ミライアイ内服薬は薬事法違反で、ほとんど効果がない詐欺ですか?

最高裁での上告理由書受理・却下の判断基準について

裁判官の忌避申立書の作成例