DNS水責め攻撃の手口と目的|情報処理安全確保支援士 平成29年 春期午前Ⅱ試験 問6
出典:平成29年春期 午前Ⅱ 問6
分野:セキュリティ / 情報セキュリティ
DNS水責め攻撃(ランダムサブドメイン攻撃)の手口と目的に関する記述のうち,適切なものはどれか。
- ア:ISPが管理するDNSキャッシュサーバに対して,送信元を攻撃対象のサーバのIPアドレスに詐称してランダムかつ大量に生成したサブドメイン名の問合せを送り,その応答が攻撃対象のサーバに送信されるようにする。
- イ:オープンリゾルバとなっているDNSキャッシュサーバに対して,攻撃対象のドメインのサブドメイン名をランダムかつ大量に生成して問い合わせ,攻撃対象の権威DNSサーバを過負荷にさせる。
- ウ:攻撃対象のDNSサーバに対して,攻撃者が管理するドメインのサブドメイン名をランダムかつ大量に生成してキャッシュさせ,正規のDNSリソースレコードを強制的に上書きする。
- エ:攻撃対象のWebサイトに対して,当該ドメインのサブドメイン名をランダムかつ大量に生成してアクセスし,非公開のWebページの参照を試みる。
TSUNAGARU-ADVICE
まず押さえたいこと
DNS水責め攻撃(ランダムサブドメイン攻撃)は、攻撃対象ドメインの存在しないサブドメイン名をランダムかつ大量に生成し、DNSキャッシュサーバへ問い合わせる攻撃です。キャッシュサーバは名前解決のために攻撃対象ドメインの権威DNSサーバへ問い合わせるため、結果として権威DNSサーバを過負荷にさせることが狙いになります。
迷ったときの判断軸
送信元IPアドレスを詐称して応答を攻撃対象へ向ける説明は、DNSリフレクション攻撃に近い内容です。正規のDNSリソースレコードを強制的に上書きする説明はDNSキャッシュポイズニング、非公開Webページを探す説明はWebサイトへの探索行為に近い内容です。DNS水責め攻撃は、ランダムなサブドメイン名を大量に問い合わせ、権威DNSサーバへ負荷を集中させる攻撃と判断しましょう。
科目Bにつなげるために
科目Bでは、DNSキャッシュサーバ、権威DNSサーバ、オープンリゾルバ、DDoS対策、DNSログ分析などと絡めて問われることがあります。攻撃の種類を見分けるときは、応答を反射させているのか、キャッシュに偽情報を入れようとしているのか、それとも存在しない名前の問い合わせで権威DNSサーバを疲弊させているのかを切り分けましょう。
DNS水責め攻撃(ランダムサブドメイン攻撃)は、攻撃対象ドメインの存在しないサブドメイン名を大量に生成し、DNSキャッシュサーバへ問い合わせる攻撃です。
キャッシュサーバには該当する情報がないため、その都度、攻撃対象ドメインの権威DNSサーバへ問い合わせが転送されます。その結果、権威DNSサーバに大量の問合せが集中し、過負荷やサービス停止を引き起こします。
したがって、イが適切です。
❌他選択肢が誤りの理由ア:ISPが管理するDNSキャッシュサーバに対して,送信元を攻撃対象のサーバのIPアドレスに詐称してランダムかつ大量に生成したサブドメイン名の問合せを送り,その応答が攻撃対象のサーバに送信されるようにする。
⇒DNSリフレクタ攻撃に近い説明です。DNS水責め攻撃では、応答を攻撃対象へ反射させるのではなく、ランダムなサブドメインへの問合せを権威DNSサーバへ集中させます。
ウ:攻撃対象のDNSサーバに対して,攻撃者が管理するドメインのサブドメイン名をランダムかつ大量に生成してキャッシュさせ,正規のDNSリソースレコードを強制的に上書きする。
⇒DNSキャッシュポイズニングに関する説明です。DNS水責め攻撃の目的は、正規のリソースレコードを書き換えることではなく、権威DNSサーバを過負荷にすることです。
エ:攻撃対象のWebサイトに対して,当該ドメインのサブドメイン名をランダムかつ大量に生成してアクセスし,非公開のWebページの参照を試みる。
⇒Webページの探索に関する説明です。DNS水責め攻撃は、Webページを探索する攻撃ではなく、DNS問合せを大量に発生させて権威DNSサーバへ負荷をかける攻撃です。