「問題」


Q1 DNSサーバに対する攻撃にはどのような種類があるか。


Q2 キャッシュポインゾニングによってどのような影響があるか。


Q3 DNSサーバに対する攻撃への対策といてはどのようなものがあるか










「解答」


Q1

  ・ゾーン転送要求による登録情報の収集

  ・DNSキャッシュポインゾニング攻撃(DNSキャッシュに偽の情報を登録する攻撃)

  ・不正なリクエストによりサービス不能状態を引き起こす攻撃


Q2

  キャッシュが汚染されたDNSサーバを利用したユーザが悪意のサイトに誘導され

  機密情報が盗まれる被害を受ける


Q3

  DNSサーバのソフトウェアのバージョンを最新にする


  ゾーン転送をセカンダリDNSサーバのみ許可する設定にする


  DNSサーバに脆弱性検査を行う