DNS の再帰的な問合せを使ったサービス不能攻撃(DNS amp 攻撃)の踏み台にされることを防止する対策はどれか。
DNS キャッシュサーバとコンテンツサーバに分離し,インターネット側から DNS キャッシュサーバに問合せできないようにする。
問合せがあったドメインに関する情報を Whois データベースで確認する。
一つの DNS レコードに複数のサーバの IP アドレスを割り当て,サーバへのアクセスを振り分けて分散させるように設定する。
他の DNS サーバから送られてくる IP アドレスとホスト名の対応情報の信頼性を,ディジタル署名で確認するように設定する。