LinuCレベル2 DNSサーバー 問19
DNSサーバー/セキュアなDNSサーバーの実現社内向けのキャッシュサーバーとして動かすBINDのnamed.confのoptionsに、次の設定を書いた。この設定による動作として適切なものはどれか。 forwarders { 192.0.2.53; 192.0.2.54; }; forward only;
当サイトのオリジナル問題(LinuCレベル2の出題範囲「DNSサーバー」に対応。実際の試験問題ではありません)
- Aキャッシュに無い名前は指定したサーバーへ転送し、転送先が応答しなくても自らルートサーバーへはたどらない
- Bキャッシュに無い名前は指定したサーバーへ転送し、転送先が応答しない場合は自らルートサーバーからたどる
- C指定したサーバーからのゾーン転送だけを許可し、それ以外のホストからのゾーン転送の要求は拒否する
- D指定したサーバーからの再帰問い合わせだけを受け付け、社内の他のクライアントからの問い合わせは拒否する
正解:A
解説
forwarders文は、自分で答えられない問い合わせを転送する先のDNSサーバーを指定します。forward onlyを指定すると転送先にだけ問い合わせ、転送先が応答しなくても自分でルートサーバーからたどる名前解決は行いません。forward first(既定)の場合は、転送先から答えが得られないときに自分で名前解決を試みます。外部への問い合わせを特定のサーバーに集約したい場合や、ファイアウォールで外部への直接の問い合わせを禁止している環境でforward onlyが使われます。
選択肢ごとの解説
- A正しい。forward onlyでは転送先にだけ問い合わせ、自ら名前解決をたどることはしません。
- B誤り。これはforward first(既定)の動作です。forward onlyでは自ら名前解決をたどりません。
- C誤り。ゾーン転送を許可するホストはallow-transferで指定します。forwardersは問い合わせの転送先の指定です。
- D誤り。問い合わせや再帰問い合わせを受け付けるクライアントはallow-queryやallow-recursionで指定します。