令和5年度 秋期 データベーススペシャリスト試験 午前II 問19
2025年6月30日
【問題19】
DRDoS (Distributed Reflection Denial of Service) 攻撃に該当するものはどれか。
攻撃対象のWebサーバ1台に対して,多数のPCから一斉にリクエストを送ってサーバのリソースを枯渇させる攻撃と,大量のDNSクエリの送信によってネットワークの帯域を消費する攻撃を同時に行う。
攻撃対象のWebサイトのログインパスワードを解読するために,ブルートフォースによるログイン試行を,多数のスマートフォン,IoT機器などから成るボットネットを踏み台にして一斉に行う。
攻撃対象のサーバに大量のレスポンスが同時に送り付けられるようにするために,多数のオープンリゾルバに対して,送信元IPアドレスを攻撃対象のサーバのIPアドレスに偽装した名前解決のリクエストを一斉に送信する。
攻撃対象の組織内の多数の端末をマルウェアに感染させ,当該マルウェアを遠隔操作することによってデータの改ざんやファイルの消去を一斉に行う。
【解説】
ア: 攻撃対象のWebサーバ1台に対して,多数のPCから一斉にリクエストを送ってサーバのリソースを枯渇させる攻撃と,大量のDNSクエリの送信によってネットワークの帯域を消費する攻撃を同時に行う。
誤り。これは通常のDDoS攻撃の特徴であり、反射攻撃(Reflection Attack)を特徴とするDRDoSには該当しません。
イ: 攻撃対象のWebサイトのログインパスワードを解読するために,ブルートフォースによるログイン試行を,多数のスマートフォン,IoT機器などから成るボットネットを踏み台にして一斉に行う。
誤り。これはブルートフォース攻撃であり、DRDoSには該当しません。
ウ: 攻撃対象のサーバに大量のレスポンスが同時に送り付けられるようにするために,多数のオープンリゾルバに対して,送信元IPアドレスを攻撃対象のサーバのIPアドレスに偽装した名前解決のリクエストを一斉に送信する。
正しい。DRDoSは送信元IPアドレスを偽装し、多数のリフレクタ(例: DNSリゾルバ)を利用して攻撃対象に大量のレスポンスを送信させる攻撃です。
エ: 攻撃対象の組織内の多数の端末をマルウェアに感染させ,当該マルウェアを遠隔操作することによってデータの改ざんやファイルの消去を一斉に行う。
誤り。これはランサムウェアやマルウェア攻撃であり、DRDoSには該当しません。
【答え】
ウ: 攻撃対象のサーバに大量のレスポンスが同時に送り付けられるようにするために,多数のオープンリゾルバに対して,送信元IPアドレスを攻撃対象のサーバのIPアドレスに偽装した名前解決のリクエストを一斉に送信する。
出典:令和5年度 秋期 データベーススペシャリスト試験 午前II 問19