DNS に対するカミンスキー攻撃 (Kaminsky's attack) への対策はどれか。
出典令和5年度 春期 情報処理安全確保支援士試験 午前Ⅱ 問5
ア
DNS キャッシュサーバと権威 DNS サーバとの計2台の冗長構成とすることによって、過負荷によるサーバダウンのリスクを大幅に低減させる。
イ
SPF (Sender Policy Framework) を用いてDNS リソースレコードを認証することによって、電子メールの送信元ドメインが詐称されていないかどうかを確認する。
ウ
問合せ時の送信元ポート番号をランダム化することによって、DNS キャッシュサーバに偽の情報がキャッシュされる確率を大幅に低減させる。
エ
プレースホルダを用いたエスケープ処理を行うことによって、不正なSQL 構文による DNS リソースレコードの書換えを防ぐ。