問10
NTP を使った増幅型のDDoS攻撃に対して、NTP サーバが踏み台にされることを防 止する対策として、適切なものはどれか。
NTP サーバの設定変更によって、NTP サーバの状態確認機能(monlist)を無効 にする。
NTP サーバの設定変更によって、自ネットワーク外の NTP サーバへの時刻問合 せができないようにする。
ファイアウォールの設定変更によって、NTP サーバが存在する自ネットワークの ブロードキャストアドレス宛てのパケットを拒否する。
ファイアウォールの設定変更によって、自ネットワーク外からの,NIP 以外の UDP サービスへのアクセスを拒否する。