過去問解きまくり研究所 ホーム

平成23年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問8

ネットワークセキュリティ

プライマリDNSサーバの設定

DNS サーバに格納されるネットワーク情報のうち,第三者に公開する必要のない情報が攻撃に利用されることを防止するための,プライマリ DNS サーバの設定はどれか。

答えと解説を見る

✓ これが正解ウゾーン転送を許可する DNS サーバを限定する。

解説

ゾーン転送を許す相手を限れば、ゾーン情報の丸ごと取得を防げます。

ゾーン転送は、プライマリ DNS サーバが持つゾーンの情報を、セカンダリ DNS サーバへまとめて複製するための仕組みです。この転送を誰にでも許していると、第三者もゾーン情報を丸ごと取り寄せられます。その中には、外部に見せる必要のない内部のホスト名やサーバの構成が含まれていることがあり、攻撃の下調べに使われるおそれがあります。そこで、ゾーン転送を許可する相手を、正規のセカンダリ DNS サーバに限定しておきます。問われているのは公開する必要のない情報を守る設定なので、情報が外へ出ていく経路を絞る設定を選びます。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成23年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問8

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)