オリジナル問題 LinuCレベル2試験 問題 問7
DNSサーバー/セキュアなDNSサーバーの実現DNSSECの目的として適切なものはどれか。
出典:オリジナル問題 LinuCレベル2試験 問題 問7
- Aゾーン転送の速度を高速化する仕組みである
- BDNS応答に電子署名を付与することで、応答の改ざんや偽装(キャッシュポイズニング等)を検知できるようにする
- CDNSサーバーの負荷分散を行う仕組みである
- DDNSの問い合わせ内容を暗号化して盗聴を防ぐことに特化した仕組みである
正解:B
解説
DNSSEC(DNS Security Extensions)は、DNSの応答データに電子署名を付与し、リゾルバ側でその署名を検証できるようにする仕組みです。これにより、キャッシュポイズニング等による応答の改ざんや偽装を検知できます。なお、DNSSECは応答の完全性(改ざん検知)と発信元認証が主目的であり、通信内容の暗号化(盗聴防止)が主目的ではない点に注意が必要です。
選択肢ごとの解説
- A誤り。ゾーン転送の速度向上とDNSSECは無関係です。
- B正しい。DNSSECは応答に電子署名を付与し、改ざんや偽装を検知できるようにする仕組みです。
- C誤り。DNSサーバーの負荷分散はDNSラウンドロビンやロードバランサ等の役割で、DNSSECの目的ではありません。
- D誤り。DNSSECの主目的は改ざん検知・発信元認証であり、通信内容の暗号化(盗聴防止)に特化した仕組みではありません。