ネットワーク・暗号・認証等のセキュリティ対策技術
公開Webサーバへの接続要求(SYNパケット)が短時間に大量に送信され、正規利用者がサービスに接続できなくなる被害が発生した。攻撃元IPアドレスは分散しており、送信元を個別に遮断することは困難であった。この攻撃への対策として最も適切なものはどれか。
- ✓SYN Cookieを用いて、コネクション確立要求に対する状態情報の保持を最小化する。
- BTCPのウィンドウサイズを0に固定する。
- CサーバのDNSレコードのTTLを短くする。
- DWebサーバのポート番号を80番から8080番に変更する。
解説
SYN Flood攻撃はTCPのハーフオープン接続を大量に生成してサーバ資源を枯渇させる。SYN Cookieは、SYN受信時にセッション情報を保持せずシーケンス番号に符号化することで、リソース枯渇を防ぐ。
根拠シラバス「情報セキュリティの動向・事例、及びセキュリティ対策に関する知識をもち、セキュリティ対策を対象システムに適用するとともに、その効果を評価できる。」