投稿

ラベル(SYN Flood攻撃)が付いた投稿を表示しています

SYN Flood攻撃 をテーマにした ネットワークスペシャリスト試験午後Ⅱ形式問題(シナリオベース、長文読解+設問形式) 10問

 了解しました! それではご要望に従い、SYN Flood攻撃 をテーマにした 午後Ⅱ形式問題(シナリオベース、長文読解+設問形式) を10問まとめて作成します。 --- SYN Flood攻撃に関する午後Ⅱ形式問題(10問) --- 問題1 あなたの組織のWebサーバが突如として応答しなくなった。調査の結果、大量の SYNパケット が送信元を偽装してサーバに到達していることが判明した。 この攻撃の仕組みを簡潔に説明せよ。 --- 問題2 攻撃を受けたWebサーバでは、半開き状態(SYN-RECEIVED)のTCPコネクションが大量に残っていた。 この現象がサーバのリソースを圧迫する理由を説明せよ。 --- 問題3 SYN Flood攻撃において送信元IPアドレスを偽装する利点を2つ挙げ、説明せよ。 --- 問題4 以下はサーバで取得したパケットキャプチャの抜粋である。 No. Time Source Destination Protocol Info 1 0.001 203.0.113.5 192.0.2.10 TCP SYN 2 0.002 198.51.100.7 192.0.2.10 TCP SYN 3 0.003 192.0.2.10 203.0.113.5 TCP SYN, ACK 4 0.004 192.0.2.10 198.51.100.7 TCP SYN, ACK このキャプチャが示す異常な特徴を述べよ。 --- 問題5 攻撃対象のサーバ側で可能な軽減策を2つ挙げ、それぞれの原理を説明せよ。 --- 問題6 ファイアウォールやロードバランサによる防御で有効な対策を2つ挙げ、SYN Flood攻撃にどのように効果があるかを説明せよ。 --- 問題7 SYN Cookieを用いた対策の仕組みについて説明せよ。特に「サーバが保持する状態」をどのように軽減しているかに着目せよ。 --- 問題8 以下のようにSYN Flood攻撃と似たパターンで観測されるDoS攻撃と比較し、違いを説明せよ。 UDP Flood ICMP Flood --- 問題9 SYN Flood攻撃に対して、ISPや上流ネットワ...

SYN Flood攻撃に関するネットワークスペシャリスト試験

 了解しました ✅ 「SYN Flood攻撃」をテーマに、ネットワークスペシャリスト試験向けの 択一式問題10問 を作成しました。SYN FloodはDoS/DDoS攻撃の典型で、TCP 3ウェイハンドシェイクを悪用する点が重要です。 --- SYN Flood攻撃に関する問題(10問) --- ■ 問題1 SYN Flood攻撃の主な狙いはどれか。 A. TCPコネクションを確立させる B. TCPの3ウェイハンドシェイクを途中で止め、リソースを枯渇させる C. 暗号化通信を強制する D. 認証情報を盗み出す 正解:B 解説:SYN Floodは「SYN」パケットを大量に送り、サーバ側の待機リソースを浪費させる。 --- ■ 問題2 SYN Flood攻撃に利用されるTCPフラグはどれか。 A. ACK B. FIN C. SYN D. RST 正解:C 解説:SYN(接続要求)パケットを悪用する。 --- ■ 問題3 SYN Flood攻撃の結果として最も起こりやすい現象はどれか。 A. サーバのハードディスク破壊 B. 新規接続が処理できなくなる C. 暗号鍵が漏洩する D. 既存通信が切断される 正解:B 解説:サーバの接続待機キューが枯渇し、新しい接続を受け付けられなくなる。 --- ■ 問題4 SYN Flood攻撃の防御策として有効なものはどれか。 A. SYN Cookieの利用 B. FTP制御ポートの閉鎖 C. パスワードポリシーの強化 D. ディスク暗号化 正解:A 解説:SYN Cookieにより、サーバ側リソースを使わずにクライアントの正当性を確認できる。 --- ■ 問題5 SYN Flood攻撃においてクライアントが送信するパケットの特徴はどれか。 A. SYNとACKを同時に設定する B. SYNだけを送信し、ACKを返さない C. FINだけを送信する D. RSTだけを送信する 正解:B 解説:攻撃者はACKを返さず、半開状態のセッションを大量に作る。 --- ■ 問題6 SYN Flood攻撃が成功した場合、どの層に影響が最も強く現れるか。 A. 物理層 B. データリンク層 C. トランスポート層 D. アプリケーション層 正解:C 解説:SYN FloodはTCP(トランスポート層)のコネクション確立を悪用する。 -...