DNS増幅攻撃(DNSリフレクション攻撃)とは?
DNS増幅攻撃(DNSリフレクション攻撃)とは、送信元IPアドレスを標的に詐称したDNS問合せを、応答を誰にでも返すDNSサーバ(オープンリゾルバ)へ大量に送り、問合せより大きな応答を標的へ集中させるDDoS攻撃。
でぃーえぬえすぞうふくこうげき
DNS増幅攻撃(DNSリフレクション攻撃)の意味
送信元IPアドレスを標的に詐称したDNS問合せを、応答を誰にでも返すDNSサーバ(オープンリゾルバ)へ大量に送り、問合せより大きな応答を標的へ集中させるDDoS攻撃。
DNS増幅攻撃(DNSリフレクション攻撃)の具体例
数十バイトの問合せに対する数千バイトの応答が標的へ殺到し、回線が飽和する。
DNS増幅攻撃(DNSリフレクション攻撃)は試験でどう引っ掛けられる?
対策はDNSサーバ側をオープンリゾルバにしないこと、および送信元詐称パケットを出させない出口フィルタリング。
DNS増幅攻撃(DNSリフレクション攻撃)と関連する用語
最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。