資格暗記無料で始める

ソースポートランダマイゼーションとは?

ソースポートランダマイゼーションとは、キャッシュDNSサーバが外部へ問い合わせる際、送信元ポート番号を毎回無作為に選ぶ実装。偽の応答を成立させるには識別子と宛先ポートの両方を当てる必要が生じ、攻撃者が総当たりで当てる難度が桁違いに上がる。

情報処理安全確保支援士試験の過去問では3回出題されています(2019年度〜2025年度)。

そーすぽーとらんだまいぜーしょん

情報処理安全確保支援士試験の頻出用語/午前II


ソースポートランダマイゼーションの意味

キャッシュDNSサーバが外部へ問い合わせる際、送信元ポート番号を毎回無作為に選ぶ実装。偽の応答を成立させるには識別子と宛先ポートの両方を当てる必要が生じ、攻撃者が総当たりで当てる難度が桁違いに上がる。

ソースポートランダマイゼーションの具体例

識別子16ビットだけが可変なら6万通り強で当たり得るが、ポートも1万数千通りから選べば組合せは数億通りになる。ただし送信元ポートを固定するNAT機器が前段にあると効果が失われるため、経路上の変換仕様まで確認する。

ソースポートランダマイゼーションは試験でどう引っ掛けられる?

これだけで偽装応答を完全に防げると考える誤り。確率を下げているにすぎず、攻撃を大量に繰り返せば成立し得る。根本的な検証は署名による正当性確認で行う。

ソースポートランダマイゼーションと関連する用語

ソースポートランダマイゼーションが出た過去問

最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。