・定義の確認: 「大量のデータ」「リクエストの過剰送信」「サービスの利用妨害(可用性の侵害)」というキーワードがあればDoS/DDoS攻撃に該当します。
・ボットネット(Botnet): DDoS攻撃を仕掛ける際、ハッカーが遠隔操作用のマルウェアである「ボット」に感染させた多数のPCを組織化したネットワークのことです。ハッカーはC&C(Command and Control)サーバーと呼ばれる指令用サーバーを介してボット群に一斉送信の命令を出します。
・対策技術:
1. IPアドレス制限(レートリミット): 同一の接続元IPアドレスから短時間で異常な数の要求があった場合、一時的に接続を遮断する設定をファイアウォールやルーターに行います。
2. WAF(Web Application Firewall)の導入: Webアプリケーション層(レイヤー7)での不正なアクセスパターンを検知して防御します。
3. CDN(コンテンツ配信ネットワーク)の活用: 大量アクセスを世界各地のキャッシュサーバーで分散して受け止めることで、本番サーバーのダウンを防ぎます。
試験問題では、「大量のデータを送信して過負荷をかけ、可用性を損なわせる」という目的を正確に把握しておくことが得点に繋がります。
関連する用語
情報セキュリティの3要素の一つで、DoS攻撃によって最も損害を受ける「可用性」、DDoS攻撃で遠隔操作されるゾンビ端末の役割を持つ「ボット」、通信を制御して不正アクセスを拒否する「ファイアウォール」などがあります。
構成図・実機演習へ進む
用語を構成と操作へつなげる場合は、実技TOPとラボ一覧を利用できます。
ファクトチェック:試験要綱 Ver.5.6(2026-07-06公開、2026年10月試験から適用)。Ver.5.6は2026年10月試験から適用され、科目Aと科目Bを規定します。2026年8月時点では適用前の資料であるため、記事では適用日を明記し、詳細シラバスVer.7.2も併記します。
この記事は公式出題範囲・チェックリストとの対応を編集部で確認した学習解説です。
公式資料
用語集一覧 / ← 前の記事 / 次の記事 →