問18
NTP を使った増幅型のDDoS攻撃に対して、NTP サーバが踏み台にされることを 防止する対策として、適切なものはどれか。
NTP サーバの設定変更によって、NTP サーバの状態確認機能(monlist)を無効 にする。
NTP サーバの設定変更によって、自ネットワーク外の NTP サーバへの時刻問 合せができないようにする。
ファイアウォールの設定変更によって、NTP サーバが存在するネットワークの ブロードキャストアドレス宛てのパケットを拒否する。
ファイアウォールの設定変更によって、自ネットワーク外からの,NTP 以外の UDP サービスへのアクセスを拒否する。