過去問解きまくり研究所 ホーム

令和7年度 科目A 問5

技術的セキュリティ対策とセキュリティ製品

DNSに関する問題

DNSキャッシュサーバでのDNSキャッシュポイズニング攻撃の対策はどれか。

答えと解説を見る

✓ これが正解イ外部のDNSクライアントからの再帰的問合せを受け付けない設定にする。

解説

外部からの再帰的問合せを受け付けない設定にします。

DNSキャッシュポイズニングは、キャッシュサーバに偽の対応付けを覚えさせる攻撃です。攻撃者がこれを仕掛けるには、まずそのキャッシュサーバに名前解決をさせる必要があります。外部の誰からでも再帰的な問合せを受け付ける設定になっていると、攻撃者が外から自由に問合せを送り込めるため、偽の応答を差し込む機会を作られてしまいます。だから、外部のDNSクライアントからの再帰的問合せを受け付けない設定にすることが対策になります。本来そのキャッシュサーバを使うべき利用者だけに限る、という考え方です。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:令和7年度 情報セキュリティマネジメント試験 科目A 問5

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)