問題
DNS キャッシュサーバに対して外部から行われるキャッシュポイズニング攻撃への対策のうち,適切なものはどれか。
選択肢
- 1外部ネットワークからの再帰的な問合せにも応答できるように,コンテンツサーバにキャッシュサーバを兼ねさせる。
- 2再帰的な問合せに対しては,内部ネットワークからのものだけを許可するように設定する。
- 3再帰的な問合せを行う際の送信元の UDP ポート番号を固定する。
- 4再帰的な問合せを行う際のトランザクション ID を固定する。
正解
2. 再帰的な問合せに対しては,内部ネットワークからのものだけを許可するように設定する。
詳しい解説を見る解説を閉じる
解説
キャッシュポイズニングは、偽の応答をキャッシュさせる攻撃。DNSキャッシュサーバへの再帰的問合せを内部ネットワークからのものだけに制限すれば、外部からの攻撃を防げる。送信元ポートやトランザクションIDは固定せずランダム化する方が安全であり、ウ・エは逆効果。(出典: 平成30年度 秋期 応用情報技術者試験 午前 問39)
一問一答
全400問を繰り返し学習