DNS水責め攻撃(ランダムサブドメイン攻撃)の攻撃手法

正解は「イ」です。 DNS水責め攻撃(DNS Water Torture Attack / ランダムサブドメイン攻撃)は、標的組織のドメイン名に対して、存在しないランダムなサブドメイン(例: abcxyz123.example.jp など)を大量に生成し、世界中の公開キャッシュDNSリゾルバ経由で名前解決を要求するDoS/DDoS攻撃手法です。 キャッシュサーバはキャッシュに存在しないサブドメインであるため、都度そのドメインを管理する「標的組織の権威DNSサーバ」へ反復問い合わせを行います。 これにより、キャッシュサーバのキャッシュ機能を完全に無力化され、標的組織の権威DNSサーバに膨大な問い合わせ負荷が集中し、正規の名前解決サービスが停止に追い込まれます。 キャッシュサーバに偽のDNS応答を注入して不正なIPアドレスを覚え込ませる攻撃は「DNSキャッシュポイズニング攻撃」です。 標的サーバに大量のDNS応答を送り付ける攻撃は「DNSアンプ攻撃(DNSリフレクション攻撃)」の一種です。 EDNS0などを悪用して巨大なレスポンスを増幅させて送り付ける攻撃は「DNSアンプ攻撃」の説明です。

DNS水責め攻撃(ランダムサブドメイン攻撃)の方法はどれか。

出典平成30年春期 午前Ⅱ
ア
標的のキャッシュサーバに,ランダムかつ大量に生成した偽のサブドメインのDNS情報を注入する。
イ
標的の権威DNSサーバに,ランダムかつ大量に生成した存在しないサブドメイン名を問い合わせる。
ウ
標的のサーバに,ランダムに生成したサブドメインのDNS情報を格納した,大量のDNSレスポンスを送り付ける。
エ
標的のサーバに,ランダムに生成したサブドメインのDNS情報を格納した,データサイズが大きいDNSレスポンスを送り付ける。