過去問解きまくり研究所 ホーム

令和4年度 春期 午前Ⅱ 問18

セキュリティ実装技術

DNSサーバで管理されるネットワーク情報の中で,外部に公開する必要がない情報が攻撃者によって読み出されることを防止するための,プライマリDNSサーバの設定はどれか。

答えと解説を見る

✓ これが正解ウゾーン転送を許可するIPアドレスを限定する。

解説

ゾーン転送を許すIPアドレスを限定して情報の読出しを防ぎます。

ゾーン転送は、プライマリDNSサーバが管理するゾーンの情報を、セカンダリDNSサーバへまとめて複製するための仕組みです。この転送を誰にでも許していると、攻撃者もゾーン内のレコードを一括して取り出せてしまい、内部のホスト名やIPアドレスの構成といった、外部に知らせる必要のない情報まで読み出されます。そこで、ゾーン転送を許可する相手を、セカンダリDNSサーバのIPアドレスなどに限定します。ゾーンの情報を丸ごと渡す口は、正規の複製先にだけ開けておく、と考えると、どの設定が情報の読出しへの対策になるかが分かります。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:令和4年度 春期 ネットワークスペシャリスト試験 午前Ⅱ 問18

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)