資格暗記無料で始める

DNSキャッシュポイズニングとは?

DNSキャッシュポイズニングとは、DNSキャッシュサーバに偽の名前解決情報を覚え込ませ、利用者を攻撃者のサーバへ誘導する攻撃です。正しいURLを入力しても偽サイトに着くため、利用者側からは見破りにくいのが厄介な点。対策の本命はDNSSECによる応答の署名検証です。

基本情報技術者試験の過去問では2回出題されています(2017年度〜2019年度)。

でぃーえぬえすきゃっしゅぽいずにんぐ

基本情報技術者試験の頻出用語/テクノロジ系


DNSキャッシュポイズニングの意味

DNSキャッシュサーバに偽の名前解決情報を覚え込ませ、利用者を攻撃者のサーバへ誘導する攻撃です。正しいURLを入力しても偽サイトに着くため、利用者側からは見破りにくいのが厄介な点。対策の本命はDNSSECによる応答の署名検証です。

DNSキャッシュポイズニングの具体例

攻撃者が問合せに先回りして偽の応答を返し、キャッシュに残った偽IPが有効期限まで使われる。結果として全社の利用者が偽サイトへ誘導されます。緩和策として問合せ元ポートのランダム化、外部からの再帰問合せの禁止があります。

DNSキャッシュポイズニングは試験でどう引っ掛けられる?

偽装されるのはWebサーバではなくDNSサーバのキャッシュです。またDNSSECは「DNSの通信を暗号化する仕組み」ではなく、応答の正当性をディジタル署名で検証する仕組みである点が頻出の誤答ポイントです。

DNSキャッシュポイズニングと関連する用語

DNSキャッシュポイズニングが出た過去問

最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。