資格スワイプ
ネットワーク・暗号・認証等のセキュリティ対策技術

公開Webサーバへの接続要求(SYNパケット)が短時間に大量に送信され、正規利用者がサービスに接続できなくなる被害が発生した。攻撃元IPアドレスは分散しており、送信元を個別に遮断することは困難であった。この攻撃への対策として最も適切なものはどれか。

  • SYN Cookieを用いて、コネクション確立要求に対する状態情報の保持を最小化する。
  • BTCPのウィンドウサイズを0に固定する。
  • CサーバのDNSレコードのTTLを短くする。
  • DWebサーバのポート番号を80番から8080番に変更する。

解説

SYN Flood攻撃はTCPのハーフオープン接続を大量に生成してサーバ資源を枯渇させる。SYN Cookieは、SYN受信時にセッション情報を保持せずシーケンス番号に符号化することで、リソース枯渇を防ぐ。

根拠シラバス「情報セキュリティの動向・事例、及びセキュリティ対策に関する知識をもち、セキュリティ対策を対象システムに適用するとともに、その効果を評価できる。」

← 前の問題次の問題 →
スワイプでまとめて流す