DNSサーバで管理されるネットワーク情報の中で、外部に公開する必要がない情報が攻撃者によって読み出されることを防止するための、プライマリDNSサーバの設定はどれか。

ゾーン転送の許可先を限定して内部情報の一括取得を防ぐ

ネットワークスペシャリスト試験2022年度 春期 午前II18/セキュリティ / DNS

選択肢

正解と解説

正解: ゾーン転送を許可するIPアドレスを限定する。

ゾーン転送はゾーンファイル全体をコピーする仕組みなので、無制限に応じると内部向けホスト名やIPアドレスの一覧をまとめて外部に渡してしまう。これを防ぐには、ゾーン転送を許可する相手をセカンダリDNSサーバのIPアドレスだけに限定する設定を行う。情報の意図しない開示を防ぐ、DNS運用の基本的な対策である。

選択肢ごとの解説

出典:令和4年度 春期 ネットワークスペシャリスト試験 午前II 問18(IPA)

同じ分野の他の問題

最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。