DNSキャッシュポイズニングは、DNSサーバのキャッシュに偽のドメイン名とIPアドレスの情報を注入する攻撃です。これにより、社内利用者がインターネット上の特定のWebサーバにアクセスしようとした際、誤ったIPアドレスが返され、攻撃者が用意した偽のWebサーバに誘導される可能性があります。
ネットワークスペシャリスト2009年度 秋期午前II問 19
2009年度 秋期 ネットワークスペシャリスト 午前II 問19
難度
標準
企業の DMZ上で1台の DNS サーバをインターネット公開用と社内用で共用している。この DNS サーバが、DNS キャッシュポイズニングの被害を受けた結果、引き起こされ得る現象はどれか。
選択肢
アDNS サーバで設定された自社の公開 Web サーバの FQDN 情報が書き換えられ、外部からの参照者が、本来とは異なる Web サーバに誘導される。
イDNS サーバのメモリ上にワームが常駐し、DNS 参照元に対して不正プログラムを送り込む。
ウ社内の利用者が、インターネット上の特定の Web サーバを参照する場合に、本来とは異なる Web サーバに誘導される。
エ電子メールの不正中継対策をした自社のメールサーバが、不正中継の踏み台にされる。
解説
結論 → 詳細 → 補足 の 3 層構成
展開閉じる
解説
結論 → 詳細 → 補足 の 3 層構成
この解説は?
この解説は AI 生成です(詳細)
解説テキストは Google Gemini に IPA 公式の問題文・公式解答を入力して生成しました。 人間によるレビューを行ったものと、未レビューのものが混在します。
AI は事実誤認・選択肢の取り違え・最新法令の反映漏れ等を含む可能性があります。 重要な判断は必ず IPA 公式 PDF または最新の参考書でご確認ください。
解説の検証プロセス・誤り報告フローは 運営透明性レポートで公開しています。
分野「ネットワークセキュリティ」の学習ポイント
この問題の理解を「分野全体の力」に広げるための足がかり
- 何が問われるか
- 本問の分野で問われる代表的な知識・用語の整理。
- 学習の進め方
- 正解/誤答の選択肢ごとに「なぜ正しい / なぜ違うのか」を1行ずつ言語化すると定着する。
AI コパイロット
この問題を AI と深掘りする
用語解説・選択肢分析・類題生成をその場で対話。クイズモードでは解答→解説がゼロ遷移。
共有
ショート動画
関連する問題
ネットワークセキュリティ の他の問題
- ネットワークスペシャリスト2009年度 秋期 午前II 問18チャレンジレスポンス方式として、適切なものはどれか。
- ネットワークスペシャリスト2009年度 秋期 午前II 問20パケットフィルタリング型ファイアウォールのフィルタリングルールを用いて、本来必要なサービスに影響を及ぼすことなく防げるものはどれか。
- ネットワークスペシャリスト2010年度 秋期 午前II 問9PPP のリンク確立後、チャレンジメッセージを繰り返し送ることができ, それに対して相手がハッシュ関数による計算で得た値を返信する。このようにして相手を認証するプロトコルはどれか。
- ネットワークスペシャリスト2010年度 秋期 午前II 問18シングルサインオンの説明のうち、適切なものはどれか。
- ネットワークスペシャリスト2010年度 秋期 午前II 問19社内とインターネットの接続点にパケットフィルタリング型ファイアウォールを設置したネットワーク構成において、社内のPCからインターネット上の SMTP サーバに電子メールを送信するとき、ファイアウォールで通過許可とする TCP パケットのポート番号の組合せはどれか。