ランダムサブドメイン攻撃で起こる事象|情報セキュリティマネジメント 令和4年 サンプル問題 問18
出典:令和4年度 サンプル問題 科目A 問18
分野:セキュリティ / 情報セキュリティ
攻撃者が,多数のオープンリゾルバに対して,"あるドメイン"の実在しないランダムなサブドメインを多数問い合わせる攻撃(ランダムサブドメイン攻撃)を仕掛け,多数のオープンリゾルバが応答した。このときに発生する事象はどれか。
- ア:"あるドメイン"を管理する権威DNSサーバに対して負荷が掛かる。
- イ:"あるドメイン"を管理する権威DNSサーバに登録されているDNS情報が改ざんされる。
- ウ:オープンリゾルバが保持するDNSキャッシュに不正な値を注入される。
- エ:オープンリゾルバが保持するゾーン情報を不正に入手される。
TSUNAGARU-ADVICE
まず押さえたいこと
ランダムサブドメイン攻撃(DNS水責め攻撃)では、攻撃者が実在しないランダムなサブドメインを大量に問い合わせることで、キャッシュが効きにくい名前解決を多数発生させます。その結果、オープンリゾルバから対象ドメインの権威DNSサーバへの問合せが大量に発生し、権威DNSサーバに負荷が掛かることになります。
迷ったときの判断軸
「実在しないランダムなサブドメインを大量に問い合わせる」という点が重要です。同じ名前ならキャッシュで処理できますが、毎回異なる名前なら権威DNSサーバへの問合せが繰り返されます。DNS情報を書き換える攻撃やキャッシュに偽情報を注入する攻撃ではなく、大量の名前解決を発生させて負荷を高める攻撃と整理しましょう。
科目Bにつなげるために
科目Bでは、DNSへの大量アクセスを見たときに、単純なDDoSだけでなく、どの問い合わせがキャッシュされず、最終的にどのDNSサーバへ負荷が集中するかまで追う視点が重要です。問い合わせ名、問い合わせ先、応答の有無、通信量の増加を時系列で確認できるようにしましょう。
ランダムサブドメイン攻撃(DNS水責め攻撃)では、攻撃者が実在しないサブドメイン名を大量に生成し、多数のDNSリゾルバへ問い合わせます。実在しない名前は通常キャッシュされていないため、リゾルバはその都度、対象ドメインを管理する権威DNSサーバへ問い合わせを行います。
本問では、「実在しないランダムなサブドメインを多数問い合わせる」という部分が判断のポイントです。問い合わせが大量に権威DNSサーバへ集中することで負荷が高まり、正常な名前解決に影響が出ることがあります。したがって、アが適切です。
❌他選択肢が誤りの理由イ:"あるドメイン"を管理する権威DNSサーバに登録されているDNS情報が改ざんされる。
⇒ランダムサブドメイン攻撃の目的は、権威DNSサーバへの問い合わせを大量に発生させて負荷を掛けることです。DNSレコードそのものを書き換える攻撃ではありません。
ウ:オープンリゾルバが保持するDNSキャッシュに不正な値を注入される。
⇒DNSキャッシュに偽の情報を登録させるのは、DNSキャッシュポイズニングに関する説明です。ランダムサブドメイン攻撃とは異なります。
エ:オープンリゾルバが保持するゾーン情報を不正に入手される。
⇒ゾーン情報をまとめて取得する行為は、DNSのゾーン転送に関係するものです。ランダムサブドメイン攻撃によってゾーン情報を取得するわけではありません。