DNS に対するカミンスキー攻撃への対策はどれか。
DNS キャッシュサーバと権威 DNS サーバの計 2 台の冗長構成とすることによって、過負荷によるサーバダウンのリスクを大幅に低減させる。
SPF を用いて DNS リソースレコードを認証することによって、電子メールの送信元 IP やドメインが許可されていないかどうかを確認する。
SQL 文の組立てにプレースホルダを用いることによって、不正な SQL 文による DNS リソースレコードの書換えを防ぐ。
問合せ時の送信元ポート番号をランダム化することによって、DNS キャッシュサーバに偽の情報がキャッシュされる確率を大幅に低減させる。