SYN Flood攻撃 をテーマにした ネットワークスペシャリスト試験午後Ⅱ形式問題(シナリオベース、長文読解+設問形式) 10問
了解しました! それではご要望に従い、SYN Flood攻撃 をテーマにした 午後Ⅱ形式問題(シナリオベース、長文読解+設問形式) を10問まとめて作成します。 --- SYN Flood攻撃に関する午後Ⅱ形式問題(10問) --- 問題1 あなたの組織のWebサーバが突如として応答しなくなった。調査の結果、大量の SYNパケット が送信元を偽装してサーバに到達していることが判明した。 この攻撃の仕組みを簡潔に説明せよ。 --- 問題2 攻撃を受けたWebサーバでは、半開き状態(SYN-RECEIVED)のTCPコネクションが大量に残っていた。 この現象がサーバのリソースを圧迫する理由を説明せよ。 --- 問題3 SYN Flood攻撃において送信元IPアドレスを偽装する利点を2つ挙げ、説明せよ。 --- 問題4 以下はサーバで取得したパケットキャプチャの抜粋である。 No. Time Source Destination Protocol Info 1 0.001 203.0.113.5 192.0.2.10 TCP SYN 2 0.002 198.51.100.7 192.0.2.10 TCP SYN 3 0.003 192.0.2.10 203.0.113.5 TCP SYN, ACK 4 0.004 192.0.2.10 198.51.100.7 TCP SYN, ACK このキャプチャが示す異常な特徴を述べよ。 --- 問題5 攻撃対象のサーバ側で可能な軽減策を2つ挙げ、それぞれの原理を説明せよ。 --- 問題6 ファイアウォールやロードバランサによる防御で有効な対策を2つ挙げ、SYN Flood攻撃にどのように効果があるかを説明せよ。 --- 問題7 SYN Cookieを用いた対策の仕組みについて説明せよ。特に「サーバが保持する状態」をどのように軽減しているかに着目せよ。 --- 問題8 以下のようにSYN Flood攻撃と似たパターンで観測されるDoS攻撃と比較し、違いを説明せよ。 UDP Flood ICMP Flood --- 問題9 SYN Flood攻撃に対して、ISPや上流ネットワ...