過去問解きまくり研究所 ホーム

平成28年度 春期 午前Ⅱ 問21

セキュリティ実装技術

プライマリDNSサーバの設定

DNSサーバに格納されるネットワーク情報のうち,外部に公開する必要がない情報が攻撃者によって読み出されることを防止するための,プライマリDNSサーバの設定はどれか。

答えと解説を見る

✓ これが正解ウゾーン転送を許可するDNSサーバを限定する。

解説

ゾーン転送を許す相手を限ると、ゾーン情報の一括取得を防げます。

ゾーン転送は、プライマリDNSサーバがもつゾーンの情報をまとめてセカンダリDNSサーバへ複製するための仕組みです。この転送を誰にでも許していると、攻撃者もゾーン転送を要求して、そのゾーンに登録されたホスト名やIPアドレスを一覧で入手できてしまいます。その中には外部に公開する必要のない内部の情報も含まれ、攻撃の下調べに使われます。そこで、ゾーン転送を許可する相手を正規のセカンダリDNSサーバに限定します。外部の誰でも引ける問合せと、ゾーンを丸ごと渡す転送を分けて考え、後者の相手を絞ると覚えると判断できます。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成28年度 春期 データベーススペシャリスト試験 午前Ⅱ 問21

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)