NTPのDDoS攻撃に関するネットワークスペシャリスト試験
了解しました! それでは NTPのDDoS攻撃 をテーマに、ネットワークスペシャリスト試験風の択一問題(解答・解説付き)を10問まとめて作成します。 --- NTPのDDoS攻撃に関する問題集(10問) --- 問題1 NTPを利用したDDoS攻撃の代表的な手法はどれか。 A. Smurf攻撃 B. Monlist攻撃(NTP Amplification) C. SYN Flood攻撃 D. HTTP GET Flood攻撃 【正解】B 【解説】NTPサーバの monlist 機能を悪用し、少量の要求で大量の応答を被害者に送らせるアンプ攻撃が有名。 --- 問題2 NTP DDoS攻撃における「増幅」の仕組みはどれか。 A. 攻撃要求よりも応答が大きい B. 攻撃要求が暗号化されている C. 応答が必ずSYN/ACKで返る D. ICMPエラーメッセージが増幅される 【正解】A 【解説】少量のNTPリクエストに対して非常に大きな応答を返すため、攻撃者は効率的に攻撃できる。 --- 問題3 NTP DDoS攻撃で攻撃者が利用するのはどのようなNTPサーバか。 A. 認証された専用サーバ B. インターネットに公開されたオープンNTPサーバ C. LAN内限定のNTPサーバ D. ルータ内蔵の時刻同期機能 【正解】B --- 問題4 NTP DDoS攻撃において攻撃対象に大量のパケットが届く理由はどれか。 A. IPスプーフィングで送信元を被害者に偽装するため B. DNSを経由して転送されるため C. TCPハンドシェイクを強制するため D. HTTPS暗号化通信を利用するため 【正解】A --- 問題5 NTP DDoS攻撃の増幅率として適切な説明はどれか。 A. 1倍程度(増幅効果はない) B. 10倍程度 C. 数百倍に達することもある D. 常に1000倍以上 【正解】C --- 問題6 NTP DDoS攻撃の防御策として最も適切なものはどれか。 A. NTPサーバの monlist 機能を無効化する B. ICMPをすべてブロックする C. HTTP通信を暗号化する D. SMTP認証を導入する 【正解】A --- 問題7 NTP Amplification攻撃に分類される攻撃の特徴はどれか。 A. リフレクション攻撃である B. DoS攻撃だが...