カミンスキー攻撃に対するDNS送信元ポートのランダム化

カミンスキー攻撃は偽のDNS応答を先に届かせてキャッシュを汚染する。問い合わせIDに加え送信元ポートもランダム化すると,攻撃者が一致する値を当てにくくなる。正解はエ。 冗長化は可用性の対策で,偽応答の受理確率を下げない。 SPFはメール送信元の検証に使う仕組みである。 プレースホルダはSQLインジェクションの対策である。

DNS に対するカミンスキー攻撃への対策はどれか。

出典令和7年度 春期 情報処理安全確保支援士試験 午前Ⅱ 問4
DNS キャッシュサーバと権威 DNS サーバとの計 2 台の冗長構成とすることによって,過負荷によるサーバダウンのリスクを大幅に低減させる。
SPF を用いて DNS リソースレコードを認証することによって,電子メールの送信元ドメインが詐称されていないかどうかを確認する。
SQL 文の組立てにプレースホルダを用いることによって,不正な SQL 文による DNS リソースレコードの書換えを防ぐ。
問合せ時の送信元ポート番号をランダム化することによって,DNS キャッシュサーバに偽の情報がキャッシュされる確率を大幅に低減させる。