資格スワイプ
科目A-2(多肢選択式・四肢択一、25問)

あるWebサーバで、特定の送信元から大量の接続要求(SYNパケット)が送りつけられ、正規利用者からの接続が確立できなくなる事象が発生した。ファイアウォールやIPSで講じる対策として、最も適切なものはどれか。

  • SYN Cookieの有効化や、送信元IPアドレスごとの接続レート制限を設定する。
  • BサーバのDNSレコードのTTLを短くする。
  • CサーバのTLS証明書を再発行する。
  • DVRRPの優先度を変更してマスタルータを切り替える。

解説

SYNフラッド攻撃は大量の接続要求でサーバの接続待ちリソースを枯渇させる攻撃であり、SYN Cookieによって接続状態の保持を回避しつつ、送信元単位のレート制限で異常な要求を抑制するのが実務上の基本対策である。DNSのTTLや証明書再発行、VRRPの切替はこの事象の原因に対応していない。

根拠IPAネットワークスペシャリスト試験 出題範囲(概要)「業務と役割」:情報セキュリティを含む情報システムの企画・要件定義・開発・運用・保守において、ネットワーク関連の技術支援を行う

← 前の問題次の問題 →
スワイプでまとめて流す