DNSキャッシュポイズニング

B社の内部DNSキャッシュサーバがDNSキャッシュポイズニング攻撃を受けた場合,偽のDNSレコードがキャッシュされるのは「B社のDNSキャッシュサーバ」です。したがって,その偽のキャッシュを参照してA社Webサーバの名前解決を行う「B社の従業員PC」が,攻撃者の用意した偽Webサーバへ誘導されます。 A社の内部ネットワークのPCは自社のDNSサーバを参照するため,B社のキャッシュ汚染の影響は直接受けません。 インターネット上の不特定多数の利用者は自らのプロバイダ等のDNSキャッシュを参照するため,B社内部のキャッシュ汚染による影響は直接受けません。 A社Webサーバ自身が通信先を誤認するわけではありません。

攻撃者が用意したサーバ X の IP アドレスが,A 社 Web サーバの FQDN に対応する IP アドレスとして,B 社 DNS キャッシュサーバに記憶された。これによって,意図せずサーバ X に誘導されてしまう利用者はどれか。ここで,A 社,B 社の各従業員は自社の DNS キャッシュサーバを利用して名前解決を行う。

出典情報セキュリティマネジメント試験 科目A・B サンプル問題 科目A 問17
ア
A 社 Web サーバにアクセスしようとする A 社従業員
イ
A 社 Web サーバにアクセスしようとする B 社従業員
ウ
B 社 Web サーバにアクセスしようとする A 社従業員
エ
B 社 Web サーバにアクセスしようとする B 社従業員