過去問解きまくり研究所 ホーム

平成28年度 春期 午前Ⅱ 問19

セキュリティ実装技術

DNSサーバの設定

DNSサーバに格納されるネットワーク情報のうち,外部に公開する必要がない情報が攻撃者によって読み出されることを防止するための,プライマリDNSサーバの設定はどれか。

答えと解説を見る

✓ これが正解ウゾーン転送を許可するDNSサーバを限定する。

解説

ゾーン転送を許可するDNSサーバを限定して、情報の読出しを防ぎます。

ゾーン転送は、プライマリDNSサーバがもつゾーンの情報を、セカンダリのDNSサーバへまとめて複製するための仕組みです。見分ける軸は、どの設定が情報の読出しを防ぐかです。ゾーン転送を誰からでも受け付けると、攻撃者もゾーン内のホストの名前やIPアドレスの一覧をまとめて取り出せてしまい、外部に公開する必要のない内部の構成まで知られます。そこで、ゾーン転送を許可する相手を、正規のセカンダリのDNSサーバなどに限定します。情報をまとめて渡す仕組みには、渡す相手を絞る設定で守る、と覚えると選べます。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成28年度 春期 エンベデッドシステムスペシャリスト試験 午前Ⅱ 問19

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)