DNSサーバに格納されるネットワーク情報のうち、外部に公開する必要がない情報が攻撃者によって読み出されることを防止するための、プライマリDNSサーバの設定はどれか。
ゾーン転送先を限定してゾーン情報の流出を防ぐ
選択肢
- アSOAレコードのシリアル番号を更新する。
- イ外部のDNSサーバにリソースレコードがキャッシュされる時間を短く設定する。
- ウゾーン転送を許可するDNSサーバを限定する。
- エラウンドロビン設定を行う。
正解と解説
正解:ウ ゾーン転送を許可するDNSサーバを限定する。
ゾーン転送は、副系のDNSサーバがゾーン情報の全体を複製するための仕組みで、そのまま誰にでも応じると内部ホストの一覧まで丸ごと取得されてしまう。そこで正系サーバ側で、ゾーン転送に応じる相手を副系サーバのアドレスに限定する設定を行う。これにより外部へ公開する必要のない情報の流出を防げる。
選択肢ごとの解説
- ア更新の伝搬管理に使う番号であり、情報の読み出しを制限する効果はない。
- イキャッシュの保持時間を短くしても、公開不要な情報の取得は防げない。
- ウ正しい。ゾーン転送の相手を限定して、ゾーン情報全体の流出を防ぐ。
- エ複数のアドレスを順に応答して負荷を分散する設定で、情報漏えい対策ではない。
同じ分野の他の問題
- 自社の中継用メールサーバで、接続元IPアドレス、電子メールの送信者のメールアドレスのドメイン名、及び電子メールの受信者の…2025年度 秋期 午前II 問15
- 外部から侵入されたサーバ及びそのサーバに接続されていた記憶媒体を調査対象としてデジタルフォレンジックスを行うことになった…2023年度 秋期 午前II 問16
- 外部から侵入されたサーバ及びそのサーバに接続されていた記憶媒体を調査対象としてディジタルフォレンジックスを行うことになっ…2021年度 秋期 午前II 問17
- IoT機器においてもセキュリティ対応は重要であり、脆弱性対策の一つに耐タンパ性を高める方法がある。耐タンパ性を高める方法…2025年度 秋期 午前II 問24
- DNSキャッシュサーバAと権威DNSサーバCにDNSSECを導入した。PCがDNSキャッシュサーバAを用いてWebサーバ…2025年度 秋期 午前II 問16
最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。