CyberGlossary

攻撃と脅威

DNS スプーフィング

別称: DNS 偽装

定義

偽造した DNS 応答を注入し、正規ドメインへの問い合わせを攻撃者管理の IP アドレスへ誘導する攻撃。

DNS スプーフィングは、ドメインネームシステムの名前解決過程を操作し、正規ホスト名への問い合わせに対して攻撃者が指定した IP を返させる攻撃です。hosts ファイル改ざん、リゾルバ通信の傍受、脆弱なトランザクション ID の悪用、再帰リゾルバのキャッシュ汚染などにより実現されます。誘導された被害者は、認証情報の窃取、マルウェアの感染、偽証明書による TLS 中間者攻撃などの被害を受けます。対策としては、DNSSEC 検証、暗号化転送(DoH/DoT)、送信元ポートとトランザクション ID のランダム化、リゾルバの堅牢化、異常解決の監視が挙げられます。

  • 銀行ドメインの問い合わせをフィッシングサイトへ誘導する偽応答。
  • 公衆 Wi-Fi 上の攻撃者が正規リゾルバより先に DNS 応答を返す。

関連用語