HOME»情報処理安全確保支援士掲示板»R1秋  午後1問2  設問2(4)
投稿する

R1秋  午後1問2  設問2(4) [1265]

 MASHIさん(No.1) 
お世話になります。
お忙しいところすいませんが、上記2問について教えてください

設問2
(4)について
攻撃者は、あらかじめ攻撃用ドメインを取得し、「権威DNSサーバ」(穴埋め問題の箇所)をC&Cサーバとして、インターネット上に用意しておく

とありますが、権威DNSサーバてそもそも簡単に用意できるものなのでしょうか?
そのドメインを取得したら、そのドメインのレコードを持つDNSサーバをを建てるだけでいけるのでしょうか?   よくわかっておらず申し訳ないですが教えてください。
2023.10.05 20:08
pixさん(No.2) 
SC ダイヤモンドマイスター
>とありますが、権威DNSサーバてそもそも簡単に用意できるものなのでしょうか?
はい。BINDやNSDで簡単に権威DNSサーバを構築できます。

>そのドメインを取得したら、そのドメインのレコードを持つDNSサーバを
>建てるだけでいけるのでしょうか?   よくわかっておらず申し訳ないですが
>教えてください。
大まかに以下の3つのステップになります
1.ドメインの取得(レジストラ経由で(お名前.comなど))
   例)ドメイン:[hoge.jp]を取得する

2.権威DNSサーバの構築
   権威DNSサーバ名:[ns.hoge.jp]を構築する(BINDやNSD)

3.権威DNSサーバを上位ドメインへ登録(レジストラ経由で(お名前.comなど))
   JPドメインの場合、JPRSにレジストラ経由で
   ドメイン:[hoge.jp]の権威DNSサーバとして[ns.hoge.jp]とそのIPアドレスを
   登録する

このような段階を経ることで権威DNSサーバによる名前解決が可能になります。
2023.10.05 20:57
 MASHIさん(No.3) 
pix様
ありがとうございます。   助かります。
2023.10.06 06:55
返信投稿用フォームスパム防止のためにスレッド作成日から30日経過したスレッドへの投稿はできません。
© 2014-2024 情報処理安全確保支援士ドットコム All Rights Reserved.

Pagetop