平成22年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問8
ネットワークセキュリティ
プライマリDNSサーバの設定
DNS サーバに格納されるネットワーク情報のうち,第三者に公開する必要のない情報が攻撃に利用されることを防止するための,プライマリ DNS サーバの設定はどれか。
- アSOA レコードのシリアル番号を更新する。
- イ外部の DNS サーバにリソースレコードがキャッシュされる時間を短く設定する。
- ウゾーン転送を許可する DNS サーバを登録する。
- エラウンドロビン設定を行う。
答えと解説を見る
✓ これが正解ウゾーン転送を許可する DNS サーバを登録する。
解説
ゾーン転送を許す相手を登録し、ゾーン情報の流出を防ぎます。
DNS のゾーン転送は、プライマリ DNS サーバが持つゾーン情報を、セカンダリ DNS サーバへ丸ごと複製するための仕組みです。ゾーン情報には、組織内のホスト名と IP アドレスの対応などが並んでいます。誰からの要求にもゾーン転送を許していると、攻撃者がこの一覧を手に入れ、攻撃の下調べに使うことができます。そこでプライマリ DNS サーバでは、ゾーン転送を許す相手を、セカンダリ DNS サーバなど必要な DNS サーバに限って登録しておきます。こうすれば、第三者に公開する必要のない情報が外へ渡るのを防げます。
ほかの選択肢はなぜ違うのか
- アSOA レコードのシリアル番号を更新する…:SOA レコードのシリアル番号は、ゾーン情報が更新されたことをセカンダリ側に知らせるための値です。番号を更新しても、情報を誰に渡すかは変わりません。
- イ外部の DNS サーバにリソースレコード…:キャッシュされる時間を短くするのは、変更を早く行き渡らせたり、キャッシュ汚染の影響を短くしたりする目的の設定です。情報の流出を防ぐ設定ではありません。
- エラウンドロビン設定を行う。:ラウンドロビンは、一つの名前に複数の IP アドレスを登録し、問合せのたびに順番に答えて負荷を分散する設定です。情報を守る目的の設定とは違います。
この問題の用語
- DNS人が読む名前と、機械が使う住所を対応づけて教えてくれる仕組み。これがないと、名前でつなぐことができません。
- キャッシュ一度取り寄せた内容を手元に置いて、次から早く使えるようにする仕組み。CPUとメモリの間や、ブラウザ、DNSなど、さまざまな場所で使われます。
出典:平成22年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問8
同じ用語が出る問題
- 令和7年度 秋期 午前Ⅱ 問8:ドメインフロンティングの問題(キャッシュ)
- 令和7年度 春期 午前Ⅱ 問15:ARPキャッシュに関する問題(キャッシュ)
- 令和7年度 春期 午前Ⅱ 問4:カミンスキー攻撃への対策(DNS)
- 令和7年度 春期 午前Ⅱ 問1:DRDoS攻撃に該当するもの(DNS)
- 令和6年度 春期 午前Ⅱ 問20:キャッシュに関する問題(キャッシュ)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)