試験によく出る用語集

アルファベット
数字
  • 0
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
次のページへ
セキュリティ

キャッシュポイズニング

DNSサーバの「名前解決情報(ドメイン名とIPアドレスを対応付けたリスト)」が格納されているキャッシュ(記憶領域)に対して、偽の情報に書き換える攻撃のこと。「DNSキャッシュポイズニング」ともいう。DNSサーバがクライアントからドメインの名前解決の依頼を受けると、キャッシュに設定された偽のIPアドレスを返すため、クライアントは本来アクセスしたいWebサイトではなく、攻撃者が用意した偽のWebサイトに誘導される。

出題例

令和3年 問56


インターネットにおいてドメイン名とIPアドレスの対応付けを行うサービスを提供しているサーバに保管されている管理情報を書き換えることによって、利用者を偽のサイトヘ誘導する攻撃はどれか。

ア DDoS攻撃
イ DNSキャッシュポイズニング
ウ SQLインジェクション
エ フィッシング

正解 イ