ダークネットにおけるSYN/ACKパケット観測とDoS攻撃の推定

攻撃者が送信元IPアドレスを標的Aに偽装(なりすまし)してインターネット上の多数のWebサーバ(80/tcp)へSYNパケットを送信するTCP SYNフラッド攻撃(DRDoS/リフレクタ攻撃)を行うと、サーバ群は送信元とされるAに向けて応答のSYN/ACKパケットを一斉に返送します。Aとしてダークネット(未使用IP空間)のアドレスが使用されていた場合、ダークネット監視センサにはポート80/tcpからの大量のSYN/ACKパケット(バックスキャッタ:反射パケット)が着信します。したがって、IPアドレスAを標的(攻撃先)とするDoS攻撃が行われていると推定できます。 観測されているのはTCPコネクション確立応答であるSYN/ACKパケットであり、Webアプリケーション等のログイン認証を試行するパスワードリスト攻撃ではありません。 ダークネットで観測されたパケットの宛先がAであり、A自身が攻撃パケットを送信しているわけではないため、Aは攻撃元ではなく攻撃先(被害対象)です。 観測されたパケットはDoS攻撃の反射応答(バックスキャッタ)であり、Aを送信元とするパスワードリスト攻撃ではありません。

送信元 IP アドレスが A,送信元ポート番号が 80/tcp の SYN/ACK パケットを,未使用の IP アドレス空間であるダークネットにおいて大量に観測した場合,推定できる攻撃はどれか。

出典令和元年度 秋期 ネットワークスペシャリスト試験 午前Ⅱ
ア
IP アドレス A を攻撃先とするサービス妨害攻撃
イ
IP アドレス A を攻撃先とするパスワードリスト攻撃
ウ
IP アドレス A を攻撃元とするサービス妨害攻撃
エ
IP アドレス A を攻撃元とするパスワードリスト攻撃