平成28年度 春期 情報セキュリティスペシャリスト試験 午前II 問2
【問題2】
次の攻撃において,攻撃者がサービス不能にしようとしている標的はどれか。
〔攻撃〕
(1) A社ドメイン配下のサブドメイン名を,ランダムに多数生成する。
(2) (1)で生成したサブドメイン名に関する大量の問合せを,多数の第三者のDNSキャッシュサーバに分散して送信する。
(3) (2)で送信する問合せの送信元IPアドレスは,問合せごとにランダムに設定して詐称する。
A社ドメインの権威DNSサーバ
A社内の利用者PC
攻撃者が詐称した送信元IPアドレスに該当する利用者PC
第三者のDNSキャッシュサーバ
出典:平成28年度 春期 情報セキュリティスペシャリスト試験 午前II 問2