DNSキャッシュサーバでのDNSキャッシュポイズニング攻撃の対策はどれか。
ア DNSサービスの待ち受けポートを53番に固定する。
イ 外部のDNSクライアントからの再帰的問合せを受け付けない設定にする。
ウ 権威DNSサーバへの問合せに使用するトランザクションIDを固定する。
エ 権威DNSサーバへの非再帰的問合せを行う設定にする。
正解: イ
要点: 外部クライアントからの再帰問合せを拒否し,キャッシュサーバの悪用範囲を限定する。
DNSキャッシュポイズニングでは,偽の応答をキャッシュへ混入させる。キャッシュサーバを外部へ公開して再帰問合せを受け付けると攻撃対象になりやすいため,利用を内部など許可したクライアントに限定する。トランザクションIDや送信元ポートのランダム化も有効であり,固定は逆効果である。
同じ回の前後の問題
- 令和7年度 問4: 不正が発生する際には“不正のトライアングル”の3要素全てが存在すると考えられている。“不正のトライア
- 令和7年度 問6: CVSS v3について,基本評価基準,現状評価基準,環境評価基準のうち,現状評価基準の特徴はどれか。
テクノロジ関連分野の他の問題
- 令和5年度 問4: 暗号方式に関する記述のうち,適切なものはどれか。
- 令和5年度 問5: セキュアハッシュ関数SHA-256を用いてファイルA及びファイルBのハッシュ値を算出すると,どちらも
- 令和5年度 問6: 迷惑メール対策のSPF(Sender Policy Framework)の仕組みはどれか。
- 令和5年度 問10: HTTPのcookieに関する記述のうち,適切なものはどれか。
- 令和6年度 問6: A社のWebサーバは,サーバ証明書を使ってTLS通信を行っている。PCからA社のWebサーバへのTL
アプリで弱点分析つきの演習ができます