問4
DNSに対するカミンスキー攻撃への対策はどれか。
DNS キャッシュサーバと権威 DNSサーバとの計2台の冗長構成とすることによっ て、過負荷によるサーバダウンのリスクを大幅に低減させる。
SPF を用いてDNS リソースレコードを認証することによって、電子メールの送信 元ドメインが詐称されていないかどうかを確認する。
SOL 文の組立てにプレースホルダを用いることによって、不正なSQL文による DNS リソースレコードの書換えを防ぐ。
問合せ時の送元ポート番号をランダム化することによって、DNSキャッシュサ ーバに偽の情報がキャッシュされる確率を大幅に低減させる。