問21
DNSの再帰的な問合せを使ったサービス妨害攻撃(DNS リフレクタ攻撃)の踏み台 にされないための対策はどれか。
DNS サーバをDNSキャッシュサーバと権威DNS サーバに分離し、インターネット 側からDNSキャッシュサーバに問合せできないようにする。
問合せがあったドメインに関する情報を Whois データベースで確認してから DNS キャッシュサーバに登録する。
ーつのDNSレコードに複数のサーバのIPアドレスを割り当て、サーバへのアク セスを振り分けて分散させるように設定する。
ほかの権威 DNS サーバから送られてくる IPアドレスとホスト名の対応情報の信 頼性を、デジタル署名で確認するように設定する。