試験によく出る用語集

アルファベット
数字
  • 0
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
次のページへ
セキュリティ

キャッシュポイズニング

DNSサーバの「名前解決情報(ドメイン名とIPアドレスを紐付けしたリスト)」が格納されているキャッシュ(記憶領域)に対して、偽の情報を送り込む攻撃。「DNSキャッシュポイズニング」ともいう。クライアントからドメインの名前解決の依頼を受けると、キャッシュに設定された偽のIPアドレスを返すため、クライアントは本来アクセスしたいWebサイトではなく、攻撃者が用意した偽のWebサイトに誘導される。

出題例

令和3年春 問56


インターネットにおいてドメイン名とIPアドレスの対応付けを行うサービスを提供しているサーバに保管されている管理情報を書き換えることによって、利用者を偽のサイトヘ誘導する攻撃はどれか。

ア DDoS攻撃
イ DNSキャッシュポイズニング
ウ SQLインジェクション
エ フィッシング

正解 イ