令和3年度 ITパスポート 問56 解説
インターネットにおいてドメイン名とIPアドレスの対応付けを行うサービスを提供しているサーバに保管されている管理情報を書き換えることによって,利用者を偽のサイトへ誘導する攻撃はどれか。
- アDDoS攻撃
- イDNSキャッシュポイズニング
- ウSQLインジェクション
- エフィッシング
答えを見る
正解 イDNSキャッシュポイズニング
要点DNSキャッシュポイズニングは偽のDNS情報で偽サイトへ誘導する攻撃
解説
DNSキャッシュポイズニングは、DNSサーバがキャッシュしているドメイン名とIPアドレスの対応情報を偽の情報に書き換え、利用者を偽のサイトへ誘導する攻撃です。
- ア:DDoS攻撃は、多数の機器から大量の通信を送りつけてサービスを停止させる攻撃なので誤り。
- ウ:SQLインジェクションは、不正なSQL文を入力してデータベースを不正に操作する攻撃なので誤り。
- エ:フィッシングは、偽のメールなどで偽サイトへ誘導し情報をだまし取る手口で、DNSの書換えは伴わないので誤り。