過去問ドリル

オリジナル問題 LinuCレベル2試験 問題 問10

DNSサーバー/セキュアなDNSサーバーの実現

ゾーン転送を不特定のホストから実行されないようにする対策として適切なものはどれか。

出典:オリジナル問題 LinuCレベル2試験 問題 問10

正解:B

解説

ゾーン転送を無制限に許すと、ホスト名やIPアドレスの一覧をまとめて外部に知られてしまいます。named.confのallow-transferで転送を許可するホストを限定し、さらにTSIG(共有鍵による署名)で相手を認証すれば、IPアドレスの詐称にも備えられます。

選択肢ごとの解説

  • A誤り。ファイルのパーミッションはローカルの保護であり、DNSの転送要求とは無関係です。
  • B正しい。allow-transferによる制限とTSIGによる認証を組み合わせるのが定石です。
  • C誤り。シリアル番号を乱数にしても転送の可否は変わらず、セカンダリの更新判断を壊します。
  • D誤り。recursionは再帰問い合わせの可否の設定で、ゾーン転送とは別の話です。
LinuCレベル2の過去問を演習モードで解く