資格暗記無料で始める

DNSキャッシュポイズニングとは?

DNSキャッシュポイズニングとは、DNSキャッシュサーバに偽の名前解決結果を覚え込ませ、利用者を攻撃者のサーバへ誘導する攻撃。問合せIDと送信元ポートを推測し、正規の応答が返るより先に偽の応答を届けることで成立する。汚染されたキャッシュは有効期限まで残る。

高度試験・午前I(全区分共通)の過去問では1回出題されています。

でぃーえぬえすきゃっしゅぽいずにんぐ

高度試験・午前I(全区分共通)の頻出用語/午前I(全区分共通)


DNSキャッシュポイズニングの意味

DNSキャッシュサーバに偽の名前解決結果を覚え込ませ、利用者を攻撃者のサーバへ誘導する攻撃。問合せIDと送信元ポートを推測し、正規の応答が返るより先に偽の応答を届けることで成立する。汚染されたキャッシュは有効期限まで残る。

DNSキャッシュポイズニングの具体例

社内のキャッシュサーバが汚染されると、正しいURLを入力した全社員が偽サイトへ誘導される。対策は送信元ポートのランダム化、外部からの再帰問合せの禁止、応答に署名を付けて正当性を検証するDNSSECの導入。

DNSキャッシュポイズニングは試験でどう引っ掛けられる?

入力したURLは正しいままなので、利用者側では気づけない。TLSのサーバ証明書検証があれば警告は出るが、それはDNS自体の汚染を直すものではない点を分けて理解しておく。

DNSキャッシュポイズニングと関連する用語

DNSキャッシュポイズニングが出た過去問

最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。