過去問解きまくり研究所 ホーム

技術的セキュリティ対策とセキュリティ製品|令和7年度 情報セキュリティマネジメント試験 科目A 問5

DNSキャッシュサーバでのDNSキャッシュポイズニング攻撃の対策はどれか。

解説

外部からの再帰的問合せを受け付けない設定にします。

DNSキャッシュポイズニングは、キャッシュサーバに偽の対応付けを覚えさせる攻撃です。攻撃者がこれを仕掛けるには、まずそのキャッシュサーバに名前解決をさせる必要があります。外部の誰からでも再帰的な問合せを受け付ける設定になっていると、攻撃者が外から自由に問合せを送り込めるため、偽の応答を差し込む機会を作られてしまいます。だから、外部のDNSクライアントからの再帰的問合せを受け付けない設定にすることが対策になります。本来そのキャッシュサーバを使うべき利用者だけに限る、という考え方です。

ほかの選択肢はなぜ違うのか

この問題に関係する言葉

出典:令和7年度 情報セキュリティマネジメント試験 科目A 問5

この問題を演習で解く

同じ単元をまとめて解くなら技術的セキュリティ対策とセキュリティ製品へ。

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)