HOME»情報処理安全確保支援士掲示板»R1秋  午後1問2  設問2(4)
投稿する

[1265] R1秋  午後1問2  設問2(4)

 MASHIさん(No.1) 
お世話になります。
お忙しいところすいませんが、上記2問について教えてください

設問2
(4)について
攻撃者は、あらかじめ攻撃用ドメインを取得し、「権威DNSサーバ」(穴埋め問題の箇所)をC&Cサーバとして、インターネット上に用意しておく

とありますが、権威DNSサーバてそもそも簡単に用意できるものなのでしょうか?
そのドメインを取得したら、そのドメインのレコードを持つDNSサーバをを建てるだけでいけるのでしょうか?   よくわかっておらず申し訳ないですが教えてください。
2023.10.05 20:08
pixさん(No.2) 
SC ダイヤモンドマイスター
>とありますが、権威DNSサーバてそもそも簡単に用意できるものなのでしょうか?
はい。BINDやNSDで簡単に権威DNSサーバを構築できます。

>そのドメインを取得したら、そのドメインのレコードを持つDNSサーバを
>建てるだけでいけるのでしょうか?   よくわかっておらず申し訳ないですが
>教えてください。
大まかに以下の3つのステップになります
1.ドメインの取得(レジストラ経由で(お名前.comなど))
   例)ドメイン:[hoge.jp]を取得する

2.権威DNSサーバの構築
   権威DNSサーバ名:[ns.hoge.jp]を構築する(BINDやNSD)

3.権威DNSサーバを上位ドメインへ登録(レジストラ経由で(お名前.comなど))
   JPドメインの場合、JPRSにレジストラ経由で
   ドメイン:[hoge.jp]の権威DNSサーバとして[ns.hoge.jp]とそのIPアドレスを
   登録する

このような段階を経ることで権威DNSサーバによる名前解決が可能になります。
2023.10.05 20:57
 MASHIさん(No.3) 
pix様
ありがとうございます。   助かります。
2023.10.06 06:55

返信投稿用フォーム

スパム防止のためにスレッド作成日から30日経過したスレッドへの書込みはできません。
© 2014-2024 情報処理安全確保支援士ドットコム All Rights Reserved.

Pagetop