DNS・NTP等のリフレクタ攻撃への悪用
DNS、Memcached、NTPはいずれもUDPプロトコルを使用しており、送信元IPアドレスを攻撃対象のIPアドレスに偽装(スプーフィング)して比較的小さな要求パケットを送信すると、送信元(被害者)に対して巨大な応答パケットが一斉に返送されるため、アンプ型(増幅型)リフレクタDDoS攻撃に頻繁に悪用されます。 DKIM、DNSSEC、SPFは、電子メールの送信ドメイン認証やDNS応答の正当性検証を行うセキュリティ技術であり、リフレクタ攻撃の踏み台サービスではありません。 FTPやTelnetはTCP接続を確立(3ウェイハンドシェイク)して通信を行うため、送信元IPアドレスを偽装したリフレクタ攻撃の踏み台には利用できません。 IPsec、SSL、TLSは通信の暗号化や相互認証を行うプロトコルであり、UDPリフレクション攻撃の踏み台サービスではありません。
DNS
リフレクション攻撃と増幅攻撃(NTP・DNS・Smurf)
リフレクタ攻撃に悪用されることの多いサービスの例はどれか。
出典
令和3年度 春期 ネットワークスペシャリスト試験 午前Ⅱ
ア
DKIM, DNSSEC, SPF
イ
DNS, Memcached, NTP
ウ
FTP, L2TP, Telnet
エ
IPsec, SSL, TLS
【正解・解説】DNS・NTP等のリフレクタ攻撃への悪用|令和3春 ネットワークスペシャリスト試験 午前Ⅱ | IT資格ラボ