過去問ドリル

LinuCレベル2 DNSサーバー 問19

DNSサーバー/セキュアなDNSサーバーの実現

社内向けのキャッシュサーバーとして動かすBINDのnamed.confのoptionsに、次の設定を書いた。この設定による動作として適切なものはどれか。 forwarders { 192.0.2.53; 192.0.2.54; }; forward only;

当サイトのオリジナル問題(LinuCレベル2の出題範囲「DNSサーバー」に対応。実際の試験問題ではありません)

正解:A

解説

forwarders文は、自分で答えられない問い合わせを転送する先のDNSサーバーを指定します。forward onlyを指定すると転送先にだけ問い合わせ、転送先が応答しなくても自分でルートサーバーからたどる名前解決は行いません。forward first(既定)の場合は、転送先から答えが得られないときに自分で名前解決を試みます。外部への問い合わせを特定のサーバーに集約したい場合や、ファイアウォールで外部への直接の問い合わせを禁止している環境でforward onlyが使われます。

選択肢ごとの解説

  • A正しい。forward onlyでは転送先にだけ問い合わせ、自ら名前解決をたどることはしません。
  • B誤り。これはforward first(既定)の動作です。forward onlyでは自ら名前解決をたどりません。
  • C誤り。ゾーン転送を許可するホストはallow-transferで指定します。forwardersは問い合わせの転送先の指定です。
  • D誤り。問い合わせや再帰問い合わせを受け付けるクライアントはallow-queryやallow-recursionで指定します。
LinuCレベル2の問題を演習モードで解く