ランダムサブドメイン攻撃(Water Torture)の影響

ランダムサブドメイン攻撃は,標的ドメインの実在しないランダムなサブドメインをオープンリゾルバ経由で大量に問い合わせることで,キャッシュミスを発生させ,標的ドメインの権威DNSサーバに過大な問合せ負荷を集中させる攻撃です。 権威DNSサーバ内のゾーンファイルやDNSレコードそのものが改ざんされるわけではありません。 存在しないドメインに対するNXDOMAIN応答が返るため,不正な値が注入されるポイズニングとは異なります。 ゾーン情報全体が漏えいする事象ではありません。

攻撃者が,多数のオープンリゾルバに対して,“あるドメイン”の実在しないランダムなサブドメインを多数問い合わせる攻撃(ランダムサブドメイン攻撃)を仕掛け,多数のオープンリゾルバが応答した。このときに発生する事象はどれか。

出典令和元年度 秋期 情報セキュリティマネジメント試験 午前 問25
ア
“あるドメイン”を管理する権威DNSサーバに対して負荷が掛かる。
イ
“あるドメイン”を管理する権威DNSサーバに登録されているDNS情報が改ざんされる。
ウ
オープンリゾルバが保持するDNSキャッシュに不正な値が注入される。
エ
オープンリゾルバが保持するゾーン情報を不正に入手される。