ランダムサブドメイン攻撃

ランダムサブドメイン攻撃(DNS Water Torture攻撃)は,標的ドメイン(例: `example.com`)の配下に,実在しないランダムな文字列のサブドメイン(例: `xyz123.example.com`)を大量に生成してキャッシュDNSサーバへ問い合わせる攻撃です。キャッシュサーバには存在しないため必ず標的の権威DNSサーバへ反復問合せが転送され,権威DNSサーバの負荷を増大させてサービス不能に陥らせます。 実在しないドメイン宛てであっても,権威DNSサーバへの問合せ自体は発生します。 オープンリゾルバから増幅された応答を送りつける攻撃はDNSアンプ攻撃(DNSリフレクション攻撃)です。 DNSレコードを偽のIPアドレスに書き換える攻撃はDNSキャッシュポイズニングです。

攻撃者が,多数のオープンリゾルバに対して,“あるドメイン”の実在しないランダムなサブドメインを多数問い合わせる攻撃(ランダムサブドメイン攻撃)を仕掛け, 多数のオープンリゾルバが応答した。このときに発生する事象はどれか。

出典情報セキュリティマネジメント試験 科目A・B サンプル問題 科目A 問18
ア
“あるドメイン”を管理する権威 DNS サーバに対して負荷が掛かる。
イ
“あるドメイン”を管理する権威 DNS サーバに登録されている DNS 情報が改ざんされる。
ウ
オープンリゾルバが保持する DNS キャッシュに不正な値を注入される。
エ
オープンリゾルバが保持するゾーン情報を不正に入手される。