SYN/ACKパケットから推定するDoS攻撃対象

送信元がAの80/tcpであるSYN/ACKは,AのWebサーバが受け取ったSYNに応答したことを示す。宛先が未使用アドレスなので,攻撃者が送信元を偽装したSYNをAへ大量送信し,Aを攻撃対象にしたと推定できる。 パスワードリスト攻撃なら認証試行が中心であり,未使用アドレスへ大量のSYN/ACKを返す現象を説明しない。 AはSYN/ACKの送信元だが,偽装SYNを受けて応答している被攻撃側である。 Aを攻撃元とするパスワードリスト攻撃は,観測されたSYN/ACKと整合しない。

送信元 IP アドレスが A,送信元ポート番号が 80/tcp,宛先 IP アドレスがホストに割り振られていない未使用の IP アドレスである SYN/ACK パケットを大量に観測した場合,推定できる攻撃はどれか。

出典令和6年度 春期 情報処理安全確保支援士試験 午前Ⅱ 問5
IP アドレス A を攻撃先とするサービス妨害攻撃
IP アドレス A を攻撃先とするパスワードリスト攻撃
IP アドレス A を攻撃元とするサービス妨害攻撃
IP アドレス A を攻撃元とするパスワードリスト攻撃