オープンリゾルバを踏み台とするDRDoS攻撃

DRDoS(Distributed Reflection Denial of Service:分散反射型サービス不能)攻撃は、攻撃者が送信元IPアドレスを「攻撃対象のサーバのIPアドレス」に偽装(IPスプーフィング)して、インターネット上の多数の第三者サーバ(DNSオープンリゾルバやNTPサーバなど)に要求を一斉送信し、その増幅された大量の応答パケットを攻撃対象に集中させてダウンさせる攻撃手法です(アンプ攻撃とも呼ばれます)。 通常の分散型DoS攻撃(DDoS攻撃:ボットネットからの直接攻撃)の説明です。 分散型ブルートフォース攻撃(パスワード総当たり攻撃)の説明です。 標的型攻撃やマルウェアによる一斉不正操作・破壊工作の説明です。

DRDoS (Distributed Reflection Denial of Service) 攻撃に該当するものはどれか。

出典令和5年度 秋期 データベーススペシャリスト試験 午前Ⅱ 問19
ア
攻撃対象の Web サーバ 1 台に対して,多数の PC から一斉にリクエストを送ってサーバのリソースを枯渇させる攻撃と,大量の DNS クエリの送信によってネットワークの帯域を消費する攻撃を同時に行う。
イ
攻撃対象の Web サイトのログインパスワードを解読するために,ブルートフォースによるログイン試行を,多数のスマートフォン,IoT 機器などから成るボットネットを踏み台にして一斉に行う。
ウ
攻撃対象のサーバに大量のレスポンスが同時に送り付けられるようにするために,多数のオープンリゾルバに対して,送信元 IP アドレスを攻撃対象のサーバの IP アドレスに偽装した名前解決のリクエストを一斉に送信する。
エ
攻撃対象の組織内の多数の端末をマルウェアに感染させ,当該マルウェアを遠隔操作することによってデータの改ざんやファイルの消去を一斉に行う。