情報セキュリティマネジメント 令和7年度 問5
DNSキャッシュサーバでのDNSキャッシュポイズニング攻撃の対策はどれか。
正解と解説を見る
正解:イ 外部のDNSクライアントからの再帰的問合せを受け付けない設定にする。
解説
DNSキャッシュポイズニングは、キャッシュサーバに偽の応答を覚えさせる攻撃。外部からの再帰的問合せを受け付けないと、攻撃者が問合せを起こして偽応答を送り込む手口を防げる。待ち受けポートやトランザクションIDを固定すると、偽応答が当てやすくなり逆効果。
解説:panda studio(公式の正答と照合済み)
出典:令和7年度 情報セキュリティマネジメント試験 科目A・B 公開問題 問5