問16
NTPを使った増幅型の DDoS攻撃に対して、NTPサーバが踏み台にされることを防止 する対策の一つとして、適切なものはどれか。
NTP サーバの設定変更によって、NTP サーバの状態確認機能(monlist)を無効に する。
NTP サーバの設定変更によって、自ネットワーク外のNTP サーバへの時刻問合せ ができないようにする。
ファイアウォールの設定変更によって、NIP サーバが存在するネットワークのブ ロードキャストアドレス宛てのパケットを拒否する。
ファイアウォールの設定変更によって、自ネットワーク外からのUDP サービスへ のアクセスはNTP サーバへのアクセスだけを許す。