資格暗記無料で始める

DNSキャッシュポイズニングとは?

DNSキャッシュポイズニングとは、キャッシュDNSサーバに偽の名前解決結果を覚え込ませ、利用者を攻撃者のサーバへ誘導する攻撃。権威サーバより先に、問合せIDと宛先ポートが一致する偽応答を返すことで成立する。

情報処理安全確保支援士試験の過去問では4回出題されています(2016年度〜2019年度)。

でぃーえぬえすきゃっしゅぽいずにんぐ

情報処理安全確保支援士試験の頻出用語/午前II


DNSキャッシュポイズニングの意味

キャッシュDNSサーバに偽の名前解決結果を覚え込ませ、利用者を攻撃者のサーバへ誘導する攻撃。権威サーバより先に、問合せIDと宛先ポートが一致する偽応答を返すことで成立する。

DNSキャッシュポイズニングの具体例

カミンスキー攻撃では、存在しないサブドメインへの問合せを大量に起こさせて偽応答の試行回数を稼ぎ、権威サーバの委任情報ごと汚染する。

DNSキャッシュポイズニングは試験でどう引っ掛けられる?

緩和策は問合せIDと送信元ポート番号のランダム化(推測の困難化)。根本対策はDNSSECによる応答の署名検証。

DNSキャッシュポイズニングと関連する用語

DNSキャッシュポイズニングが出た過去問

最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。