DNSキャッシュポイズニング攻撃に対して有効な対策はどれか。

出典平成31年度 春期 情報処理安全確保支援士試験 午前Ⅱ 問11
DNSサーバにおいて,侵入したマルウェアをリアルタイムに隔離する。
DNS問合せに使用するDNSヘッダ内のIDを固定せずにランダムに変更する。
DNS問合せに使用する送信元ポート番号を53番に固定する。
外部からのDNS問合せに対しては,宛先ポート番号53のものだけに応答する。