DNSリフレクションによるDRDoS攻撃

DRDoSは第三者のサーバを反射元に使う分散型サービス妨害攻撃である。送信元IPアドレスを標的に偽装して多数のDNSサーバへ要求を送り,応答を標的に集中させるウが該当する。 対策公開前の脆弱性を突く攻撃であり,反射サーバを用いる説明ではない。 SYNフラッド攻撃であり,DNS応答の反射ではない。 HTTPのセッションを長時間占有する攻撃であり,DRDoSの反射・増幅を説明していない。

DRDoS 攻撃に該当するものはどれか。

出典令和7年度 春期 情報処理安全確保支援士試験 午前Ⅱ 問1
サーバの可用性を脅かす脆弱性が発見されてから対策が提供されるまでの間に,その脆弱性を攻撃者が悪用することによって,標的のサーバのリソースを枯渇させ,利用を妨害する。
最初の接続要求(SYN)パケットを繰り返し送信することによって,標的のサーバの利用可能なメモリを枯渇させ,利用を妨害する。
多数の DNS サーバに対して送信元の IP アドレスを標的の IP アドレスに偽装したリクエストを送信し,それらのサーバの応答パケットによって,標的のサーバのリソースを枯渇させ,利用を妨害する。
多数の HTTP リクエストを長期間掛けて送信し続けることによって,標的の Web サーバのセッションを占有し,利用を妨害する。