← 회차 전체 문제편집복원자동 검사 완료2023년 정보보안기사 2회 필기 · 네트워크 보안 · DNS 캐시 오염 · 27번
재귀 DNS 서버가 질의 ID를 순차 증가시키고 고정 출발지 포트를 사용한다. 공격자가 권한 서버보다 먼저 위조 응답을 보내 캐시에 잘못된 주소를 넣으려 한다. 방어 효과가 가장 큰 조합은?
- 1
모든 질의를 브로드캐스트로 전송한다.
오답 이유브로드캐스트는 DNS 응답 진위를 검증하지 않으며 노출만 키운다. - 2
재귀 서버의 시계를 끄고 로그를 삭제한다.
오답 이유시간·로그 제거는 공격 탐지와 분석을 어렵게 할 뿐 위조 수용 조건을 없애지 않는다. - 3
질의 ID와 출발지 포트를 무작위화하고 DNSSEC 검증을 사용한다.
정답 근거추측 난도를 높이는 전송 계층 방어와 데이터 검증을 결합한다. - 4
응답 TTL을 항상 최댓값으로 늘린다.
오답 이유긴 TTL은 오염된 값이 들어갔을 때 피해 지속시간을 늘릴 수 있다.
정답·상세해설정답 3번
위조 응답 성공에는 진행 중 질의의 식별값과 포트 추측이 필요하다. 두 값을 무작위화하면 추측 공간이 커지고, DNSSEC 검증은 서명된 영역의 데이터 출처와 무결성을 확인해 단순한 선착순 위조 응답 수용을 막는다.
콘텐츠 기록콘텐츠 정보
- 자료 유형
- 편집복원
- 검수 상태
- 자동 검사 완료
- 최종 검수
- 2026-08-23