情報セキュリティマネジメント試験 令和7年度 科目A 公開問題 問5「DNSキャッシュサーバでのDNSキャッシュポイズニング攻撃の対策はどれか。…」の正解と解説です。情報セキュリティマネジメント試験の過去問で、これまでの受験者の正答率は約65%です。
イ. 外部のDNSクライアントからの再帰的問合せを受け付けない設定にする。
正答率 65.0%(20人中 13人が正解)
DNSキャッシュポイズニングは,キャッシュサーバに偽の名前解決応答を覚え込ませる攻撃で,外部からの再帰的問合せ(オープンリゾルバ状態)を悪用されやすい。イのように外部クライアントからの再帰的問合せを受け付けない設定にすると攻撃の入口を断てるため正解。ポート固定やトランザクションID固定はむしろ応答を予測されやすくし攻撃を容易にする。