ある企業の一般ユーザーから、外部ウェブサイトにアクセスできないという報告がありました。DNSサーバーのパフォーマンスデータをレビューしたところ、CPU、ディスク、メモリの使用率は最小限であるものの、ネットワークインターフェースがインバウンドトラフィックで溢れていることがアナリストによって発見されました。ネットワークログには、このサーバーに送信されたDNSクエリがごくわずかしか表示されていません。セキュリティアナリストが見ているものを最もよく表しているのは、次のうちどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: 反射型サービス拒否.
これが解答である理由
反射型サービス拒否(DRDoS)は、攻撃者が偽装された送信元IPアドレス(被害者のIPアドレス)を持つDNSクエリなどの小さな要求を多数のオープンリゾルバーに送信し、それらのリゾルバーがより大きな応答を被害者に送り返すことで、被害者のネットワークを圧倒する攻撃です。このシナリオでは、DNSサーバーのネットワークインターフェースがインバウンドトラフィックで溢れているにもかかわらず、サーバーへのDNSクエリがごくわずかであるという点が、この攻撃手法と一致しています。 同時セッション使用量は、サーバーが処理できるアクティブな接続の数に関連しますが、ネットワークインターフェースの過負荷とクエリ数の不一致を説明しません。セキュアDNS暗号化ダウングレードは、DNSSECなどのセキュリティプロトコルを弱体化させる攻撃であり、トラフィックの急増とは直接関係ありません。オンパスリソース消費は、攻撃者がネットワークパス上のリソースを消費する一般的な概念であり、この特定の状況を最もよく説明するものではありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要