問17
NTP を使った増幅型の DDoS 攻撃に対して,NTP サーバが踏み台にされることを防止する対策の一つとして,適切なものはどれか。
NTP サーバの設定変更によって,NTP サーバの状態確認機能(monlist)を無効にする。
NTP サーバの設定変更によって,自ネットワーク外の NTP サーバへの時刻問合せができないようにする。
ファイアウォールの設定変更によって,NTP サーバが存在するネットワークのブロードキャストアドレス宛てのパケットを拒否する。
ファイアウォールの設定変更によって,自ネットワーク外からの UDP サービスへのアクセスは NTP だけを許す。