DNSキャッシュポイズニング攻撃に対して有効な対策はどれか。
出典
平成31年度 春期 情報処理安全確保支援士試験 午前Ⅱ 問11
ア
DNSサーバにおいて,侵入したマルウェアをリアルタイムに隔離する。
イ
DNS問合せに使用するDNSヘッダ内のIDを固定せずにランダムに変更する。
ウ
DNS問合せに使用する送信元ポート番号を53番に固定する。
エ
外部からのDNS問合せに対しては,宛先ポート番号53のものだけに応答する。