令和5年度 秋期 データベーススペシャリスト試験 午前II 問19
この問題は2023(R5)秋 データベーススペシャリスト 午前IIに出題されたものです。出題時点の法令・制度に基づく内容のため、現行の内容と一致しない場合があります。
本ページの問題文・選択肢は、原本の体裁を Web 表示用に正規化しています(改行・記号・数式・図表参照の調整)。設問の趣旨および正解に影響する変更は加えていません。
DRDoS (Distributed Reflection Denial of Service) 攻撃に該当するものはどれか。
解答・解説を読む
正解: 選択肢ウ
DRDoS (Distributed Reflection Denial of Service) 攻撃(分散反射型DoS攻撃)とは、多数のサーバを踏み台(リフレクター)として利用し、攻撃対象に大量のパケットを送りつけるサイバー攻撃です。
正解の根拠
DRDoS攻撃の主な手順は以下の通りです。
- 攻撃者は、パケットの送信元IPアドレスを攻撃対象のIPアドレスに偽装(スプーフィング)します。
- 偽装した送信元IPアドレスを用いて、インターネット上の多数のサーバ(DNSサーバ、NTPサーバなど)にリクエストを一斉に送信します。
- リクエストを受け取った各サーバは、応答(レスポンス)を本来の攻撃対象に返信(反射)します。これにより、攻撃対象に大量のトラフィックが集中し、ネットワーク帯域やリソースが枯渇します。
オープンリゾルバ(外部からの再帰的な名前解決要求に無条件で応答するDNSサーバ)を悪用してパケットを反射・増幅させる攻撃は、DRDoS攻撃(特にDNSアンプ攻撃)の典型的な手法です。したがって、ウが正解となります。
各選択肢の解説
- ア: 多数のPCから直接リクエストを送る手法はDDoS攻撃(分散型DoS攻撃)に該当します。第三者のサーバからの「反射(Reflection)」を利用していないため、DRDoS攻撃には該当しません。
- イ: ボットネットを利用した分散型ブルートフォース攻撃(総当たり攻撃)の説明です。ログインパスワードの解読を目的としており、サービス停止を狙うDoS攻撃ではありません。
- ウ: 正解です。多数のオープンリゾルバを反射器として悪用し、攻撃対象に応答トラフィックを集中させるDRDoS攻撃の説明です。
- エ: 遠隔操作によってデータの改ざんや消去を行う、マルウェアを利用した破壊工作(ワイパー攻撃など)の説明です。ネットワークトラフィックを大量に送りつけるDRDoS攻撃ではありません。