DNS・NTP等のリフレクタ攻撃への悪用

DNS、Memcached、NTPはいずれもUDPプロトコルを使用しており、送信元IPアドレスを攻撃対象のIPアドレスに偽装(スプーフィング)して比較的小さな要求パケットを送信すると、送信元(被害者)に対して巨大な応答パケットが一斉に返送されるため、アンプ型(増幅型)リフレクタDDoS攻撃に頻繁に悪用されます。 DKIM、DNSSEC、SPFは、電子メールの送信ドメイン認証やDNS応答の正当性検証を行うセキュリティ技術であり、リフレクタ攻撃の踏み台サービスではありません。 FTPやTelnetはTCP接続を確立(3ウェイハンドシェイク)して通信を行うため、送信元IPアドレスを偽装したリフレクタ攻撃の踏み台には利用できません。 IPsec、SSL、TLSは通信の暗号化や相互認証を行うプロトコルであり、UDPリフレクション攻撃の踏み台サービスではありません。

リフレクタ攻撃に悪用されることの多いサービスの例はどれか。

出典令和3年度 春期 ネットワークスペシャリスト試験 午前Ⅱ
DKIM, DNSSEC, SPF
DNS, Memcached, NTP
FTP, L2TP, Telnet
IPsec, SSL, TLS