投稿

ラベル(SYNフラッド攻撃)が付いた投稿を表示しています

SYNフラッド攻撃対策に関するネットワークスペシャリスト試験

  了解しました。 では「 SYNフラッド攻撃対策 」をテーマに、ネットワークスペシャリスト試験対策用の形式で 10問 作成します。 構成は以下の通りです。 択一問題(4択) 正解と解説 穴埋め形式 誤文訂正形式 SYNフラッド攻撃対策 10問セット ■ 問題1 SYNフラッド攻撃の主な目的はどれか。 A. TCP接続を高速化する B. サーバの接続資源を枯渇させる C. 通信暗号化を強化する D. ファイル転送を効率化する 【正解】B 【解説】 SYNフラッド攻撃は大量のSYNパケットを送信し、サーバが接続を待ち続ける状態を作ることでリソースを枯渇させ、サービス不能(DoS)を引き起こす。 【穴埋め】 SYNフラッド攻撃はサーバの ________ を枯渇させることを目的とする。 → 接続資源 【誤文訂正】 SYNフラッド攻撃はTCP接続を高速化する攻撃である。 → 正しくは接続資源を枯渇させる攻撃である。 ■ 問題2 SYNフラッド攻撃の検出に有効な指標はどれか。 A. TCP再送回数 B. 半開状態の接続数 C. ICMPメッセージ数 D. HTTPリクエスト数 【正解】B 【解説】 SYNフラッド攻撃ではTCP接続がSYN受信後にACKを返さず、半開状態が大量発生するため、その数を監視することで検出できる。 【穴埋め】 SYNフラッド攻撃では ________ 状態の接続数が異常に増える。 → 半開 【誤文訂正】 SYNフラッド攻撃ではICMPメッセージが異常に増える。 → 正しくは半開状態の接続数が異常に増える。 ■ 問題3 SYNフラッド攻撃対策として、SYN Cookieの主な効果はどれか。 A. セッション暗号化 B. 接続要求をクッキーで認証 C. 半開状態の接続を持たずにACKで検証 D. SYNパケットを暗号化して送信 【正解】C 【解説】 SYN CookieはACKが返るまで接続テーブルにエントリを持たず、ACK受信後に正当な要求であれば接続を確立するため、リソース枯渇を防げる。 【穴埋め】 SYN CookieはACKが返るまで ________ を持たない。 → 接続テーブルエントリ 【誤文訂正】 SYN Cook...