科目A-2(多肢選択式・四肢択一、25問)
あるWebサーバで、特定の送信元から大量の接続要求(SYNパケット)が送りつけられ、正規利用者からの接続が確立できなくなる事象が発生した。ファイアウォールやIPSで講じる対策として、最も適切なものはどれか。
- ✓SYN Cookieの有効化や、送信元IPアドレスごとの接続レート制限を設定する。
- BサーバのDNSレコードのTTLを短くする。
- CサーバのTLS証明書を再発行する。
- DVRRPの優先度を変更してマスタルータを切り替える。
解説
SYNフラッド攻撃は大量の接続要求でサーバの接続待ちリソースを枯渇させる攻撃であり、SYN Cookieによって接続状態の保持を回避しつつ、送信元単位のレート制限で異常な要求を抑制するのが実務上の基本対策である。DNSのTTLや証明書再発行、VRRPの切替はこの事象の原因に対応していない。
根拠IPAネットワークスペシャリスト試験 出題範囲(概要)「業務と役割」:情報セキュリティを含む情報システムの企画・要件定義・開発・運用・保守において、ネットワーク関連の技術支援を行う