資格暗記無料で始める

DNS増幅攻撃(DNSリフレクション攻撃)とは?

DNS増幅攻撃(DNSリフレクション攻撃)とは、送信元IPアドレスを標的に詐称したDNS問合せを、応答を誰にでも返すDNSサーバ(オープンリゾルバ)へ大量に送り、問合せより大きな応答を標的へ集中させるDDoS攻撃。

でぃーえぬえすぞうふくこうげき

システムアーキテクト試験の頻出用語/午前II/別名:DNS増幅攻撃、DNSリフレクション攻撃


DNS増幅攻撃(DNSリフレクション攻撃)の意味

送信元IPアドレスを標的に詐称したDNS問合せを、応答を誰にでも返すDNSサーバ(オープンリゾルバ)へ大量に送り、問合せより大きな応答を標的へ集中させるDDoS攻撃

DNS増幅攻撃(DNSリフレクション攻撃)の具体例

数十バイトの問合せに対する数千バイトの応答が標的へ殺到し、回線が飽和する。

DNS増幅攻撃(DNSリフレクション攻撃)は試験でどう引っ掛けられる?

対策はDNSサーバ側をオープンリゾルバにしないこと、および送信元詐称パケットを出させない出口フィルタリング。

DNS増幅攻撃(DNSリフレクション攻撃)と関連する用語

最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。