LPIC レベル2 ⑤ DNS

202試験の入口となる名前解決サーバーの分野。BIND 9 を軸に named.conf の構造、options や zone ステートメント、forwarders やキャッシュ専用サーバーの設定を押さえる。ゾーンファイルではSOA・NS・A・CNAME・MX・PTR の役割と書式、シリアル番号の更新、正引きと逆引きの対応が頻出。named-checkconf による構文検証、rndc でのサーバー制御、dig や host での確認も定番。セキュリティ面ではchroot 実行、ゾーン転送の制限、TSIGやDNSSECの基礎が問われる。

この分野の問題75問を、選択肢・正解・解説つきで掲載しています。まず自分で解答を考えてから「正解と解説を見る」を開いて答え合わせをしてください。

クイズモードで挑戦 →

341DNSにおいてホスト名からIPアドレスを求める動作を何と呼ぶか。

  1. A逆引き
  2. B正引き
  3. C再帰問い合わせ
  4. D反復問い合わせ
正解と解説を見る

正解:B正引き

ホスト名からIPアドレスを求めることを正引きと呼ぶ。

この問題の解説ページを開く →

342ホスト名とドメイン名を組み合わせた「www.example.com」のような完全修飾ドメイン名を何と呼ぶか。

  1. AZSK
  2. BPTR
  3. CSOA
  4. DFQDN
正解と解説を見る

正解:DFQDN

ホスト名とドメイン名を組み合わせた名称をFQDN(Fully Qualified Domain Name)という。

この問題の解説ページを開く →

343ドメインの階層構造において、最上位に位置するドメインはどれか。

  1. Aルートドメイン
  2. Bトップレベルドメイン
  3. Cセカンドレベルドメイン
  4. Dリゾルバ
正解と解説を見る

正解:Aルートドメイン

ドメイン構造の頂点にあるのはルートドメインである。

この問題の解説ページを開く →

344DNSクライアントに代わって他のDNSサーバに問い合わせを行い、結果を一時保管するサーバはどれか。

  1. A権威サーバ
  2. Bキャッシュサーバ
  3. Cルートサーバ
  4. Dマスターサーバ
正解と解説を見る

正解:Bキャッシュサーバ

クライアントに代わって問い合わせを代行し情報を一時保管するサーバをキャッシュサーバと呼ぶ。

この問題の解説ページを開く →

345DNSサーバが管轄するドメインの範囲を何と呼ぶか。

  1. Aゾーン
  2. Bドメイン
  3. Cエリア
  4. Dディレクトリ
正解と解説を見る

正解:Aゾーン

DNSサーバが管理する特定の範囲をゾーンと呼ぶ。

この問題の解説ページを開く →

346下位のDNSサーバに対してゾーンの管理権限を移すことを何というか。

  1. A再帰問い合わせ
  2. Bゾーン転送
  3. C委譲
  4. Dキャッシュ
正解と解説を見る

正解:C委譲

下位のサーバに管理を任せることを委譲という。

この問題の解説ページを開く →

347DNSサーバ機能に加えてDHCPサーバ機能も提供する、軽量なソフトウェアはどれか。

  1. APowerDNS
  2. BBIND
  3. Cdnsmasq
  4. Dunbound
正解と解説を見る

正解:Cdnsmasq

dnsmasqはDNSキャッシュ機能とDHCP機能を提供する軽量なソフトウェアである。

この問題の解説ページを開く →

348マスターサーバからスレーブサーバへゾーン情報をコピーすることを何と呼ぶか。

  1. Aゾーン委譲
  2. Bゾーン転送
  3. C再帰問い合わせ
  4. Dリフレッシュ
正解と解説を見る

正解:Bゾーン転送

マスターの更新をスレーブへ反映させる同期作業をゾーン転送と呼び、全件転送のAXFRと差分転送のIXFRがある。

この問題の解説ページを開く →

349バックエンドにMySQLなどのリレーショナルデータベースを利用できるDNSサーバソフトウェアはどれか。

  1. Adjbdns
  2. BBIND
  3. Cdnsmasq
  4. DPowerDNS
正解と解説を見る

正解:DPowerDNS

PowerDNSはバックエンドにリレーショナルデータベースを利用できるのが特徴である。

この問題の解説ページを開く →

350hostコマンドにおいて、MXレコードを明示的に指定して問い合わせるオプションはどれか。

  1. A-a mx
  2. B-t mx
  3. C-r mx
  4. D-v mx
正解と解説を見る

正解:B-t mx

hostコマンドでリソースレコードの種類を指定するには-tオプションを使用する。

この問題の解説ページを開く →

351digコマンドの実行結果において、問い合わせたドメインが存在しなかった場合に表示されるステータスはどれか。

  1. AREFUSED
  2. BNOERROR
  3. CSERVFAIL
  4. DNXDOMAIN
正解と解説を見る

正解:DNXDOMAIN

ドメイン名が存在しない場合はNXDOMAINが返される。

この問題の解説ページを開く →

352digコマンドのflags欄に「aa」と表示されている場合、その回答は何を意味するか。

  1. A再帰検索が可能である
  2. B権威のある回答である
  3. C再帰検索を希望している
  4. D問い合わせが切り詰められた
正解と解説を見る

正解:B権威のある回答である

aaはAuthoritative Answer(権威のある回答)を意味する。

この問題の解説ページを開く →

353digコマンドでゾーン転送(AXFR)を要求する際のクエリタイプ指定はどれか。

  1. Aany
  2. Bsoa
  3. Caxfr
  4. Dtransfer
正解と解説を見る

正解:Caxfr

ゾーン転送を試行するにはクエリタイプにaxfrを指定する。

この問題の解説ページを開く →

354digコマンドで特定のIPアドレス(192.168.1.1)の逆引きを行う正しい書式はどれか。

  1. Adig -p 192.168.1.1
  2. Bdig ptr 192.168.1.1
  3. Cdig -r 192.168.1.1
  4. Ddig -x 192.168.1.1
正解と解説を見る

正解:Ddig -x 192.168.1.1

IPアドレスの逆引きを行うには-xオプションを使用する。

この問題の解説ページを開く →

355/etc/named.confの構文として正しいものはどれか。

  1. A設定値の区切りに「:」を使用する
  2. B各行の先頭に「#」でコメントを記述しなければならない
  3. Cステートメントやオプションの末尾に「;」を記述する
  4. Dブロックの開始を「(」で記述する
正解と解説を見る

正解:Cステートメントやオプションの末尾に「;」を記述する

BINDの設定ファイルでは各設定の末尾にセミコロン「;」が必要である。

この問題の解説ページを開く →

356/etc/named.confにおいて、ゾーンファイルを格納するディレクトリの絶対パスを指定するオプションはどれか。

  1. Afile
  2. Bdirectory
  3. Cpath
  4. Droot
正解と解説を見る

正解:Bdirectory

optionsステートメント内のdirectoryオプションでディレクトリを指定する。

この問題の解説ページを開く →

357「192.168.1.0/24」のアドレス範囲に「mynet」という名前でACLを定義する正しい書式はどれか。

  1. Aacl { mynet 192.168.1.0/24; };
  2. Bacl mynet { 192.168.1.0/24; };
  3. Cmynet acl { 192.168.1.0/24; };
  4. Dacl mynet = { 192.168.1.0/24 };
正解と解説を見る

正解:Bacl mynet { 192.168.1.0/24; };

aclの定義は「acl ACL名 { アドレスリスト; };」の形式で行う。

この問題の解説ページを開く →

358/etc/named.confで定義済みのACLのうち、ローカルネットワークのアドレスすべてにマッチするものはどれか。

  1. Anone
  2. Blocalhost
  3. Cany
  4. Dlocalnets
正解と解説を見る

正解:Dlocalnets

localnetsはローカルネットワーク内のすべてのIPアドレスにマッチする。

この問題の解説ページを開く →

359外部の設定ファイル(例:/etc/rndc.key)を読み込むために使用するステートメントはどれか。

  1. Ainclude
  2. Bimport
  3. Cread
  4. Dload
正解と解説を見る

正解:Ainclude

外部ファイルを取り込むにはincludeステートメントを使用する。

この問題の解説ページを開く →

360DNSサーバが再帰的な問い合わせを受け付けるかどうかを指定するオプションはどれか。

  1. Arecursive-clients
  2. Brecursion
  3. Callow-query
  4. Dforward
正解と解説を見る

正解:Brecursion

recursionオプションでyes/noを指定して再帰問い合わせの可否を設定する。

この問題の解説ページを開く →

361キャッシュに使用するメモリの上限をバイト単位で制限するオプションはどれか。

  1. Amax-cache-size
  2. Bcache-limit
  3. Cmem-size
  4. Dmax-cache-ttl
正解と解説を見る

正解:Amax-cache-size

max-cache-sizeでキャッシュの最大使用量を制限できる。

この問題の解説ページを開く →

362フォワード設定において、フォワードによる解決が失敗した場合に自身で再帰問い合わせを行う設定はどれか。

  1. Arecursion no;
  2. Bforward only;
  3. Cforward first;
  4. Dnotify yes;
正解と解説を見る

正解:Cforward first;

forward firstはフォワードが失敗した際に自ら名前解決を試みる。

この問題の解説ページを開く →

363ルートDNSサーバの情報を指定するゾーン設定において、typeに指定すべき値はどれか。

  1. Amaster
  2. Bhint
  3. Cslave
  4. Dstub
正解と解説を見る

正解:Bhint

ルートサーバの情報(ヒントファイル)を指定する場合はtype hintを使用する。

この問題の解説ページを開く →

364スレーブサーバの設定において、マスターサーバのIPアドレスを指定する正しい項目はどれか。

  1. Amasters { 192.168.1.1; };
  2. Bserver { 192.168.1.1; };
  3. Callow-transfer { 192.168.1.1; };
  4. Dsource { 192.168.1.1; };
正解と解説を見る

正解:Amasters { 192.168.1.1; };

スレーブ側ではmastersオプションの中にマスターのIPアドレスを記述する。

この問題の解説ページを開く →

365/etc/named.confの構文チェックを行うコマンドはどれか。

  1. Anamed-checkconf
  2. Bnamed-checkzone
  3. Crndc status
  4. Dnamed-compilezone
正解と解説を見る

正解:Anamed-checkconf

named.confの構文エラーを確認するにはnamed-checkconfを使用する。

この問題の解説ページを開く →

366rndcコマンドを使用してBINDの現在の稼働状況を表示するサブコマンドはどれか。

  1. Adumpdb
  2. Bstatus
  3. Creload
  4. Dflush
正解と解説を見る

正解:Bstatus

rndc statusでバージョンやゾーン数などの状況を表示できる。

この問題の解説ページを開く →

367rndcコマンドにおいて、指定した特定のドメイン(example.jp)のみを再読み込みする書式はどれか。

  1. Arndc refresh example.jp
  2. Brndc reload example.jp
  3. Crndc update example.jp
  4. Drndc zone-reload example.jp
正解と解説を見る

正解:Brndc reload example.jp

特定のゾーンのみを更新するには「reload ゾーン名」を実行する。

この問題の解説ページを開く →

368ゾーンファイル内で、そのドメイン自身を指すために使用される記号はどれか。

  1. A$
  2. B#
  3. C@
  4. D%
正解と解説を見る

正解:C@

「@」は/etc/named.conf等で定義されたそのドメイン名自身を表す。

この問題の解説ページを開く →

369ゾーンファイル内のリソースレコードで、FQDN(完全修飾ドメイン名)を記述する際の必須ルールはどれか。

  1. A必ずダブルクォートで囲む
  2. B先頭に「@」を記述する
  3. C末尾に「.」を記述する
  4. Dすべて大文字で記述する
正解と解説を見る

正解:C末尾に「.」を記述する

FQDNとして認識させるには末尾にルートを表すドット「.」が必要である。

この問題の解説ページを開く →

370SOAレコードの管理用メールアドレス「root@example.jp」を記述する正しい形式はどれか。

  1. Aroot-example.jp.
  2. Broot@example.jp.
  3. Croot:example.jp.
  4. Droot.example.jp.
正解と解説を見る

正解:Droot.example.jp.

メールアドレスの「@」は「.」に置き換え、末尾にもドットが必要である。

この問題の解説ページを開く →

371SOAレコード内の「Serial」フィールドは何を管理するために使用されるか。

  1. Aゾーン情報の更新バージョン
  2. Bセカンダリの再試行間隔
  3. Cキャッシュの有効期限
  4. Dメールアドレスの形式
正解と解説を見る

正解:Aゾーン情報の更新バージョン

Serialはゾーンファイルの変更を示す番号で、値が増えるとゾーン転送が促される。

この問題の解説ページを開く →

372SOAレコードにおいて、スレーブサーバがマスターの更新を確認する間隔を指定するフィールドはどれか。

  1. ARefresh
  2. BRetry
  3. CExpire
  4. DNegative TTL
正解と解説を見る

正解:ARefresh

Refresh(リフレッシュ)で更新チェックの間隔を指定する。

この問題の解説ページを開く →

373SOAレコードにおいて、存在しないドメインに対する問い合わせ結果をキャッシュする時間を指定するものはどれか。

  1. ARetry
  2. BExpire
  3. CNegative TTL
  4. DRefresh
正解と解説を見る

正解:CNegative TTL

Negative TTL(ネガティブキャッシュ)で、不在情報の保持期間を定める。

この問題の解説ページを開く →

374あるホスト名の別名を定義するために使用されるリソースレコードはどれか。

  1. APTR
  2. BCNAME
  3. CMX
  4. DAAAA
正解と解説を見る

正解:BCNAME

CNAMEレコードは別名(エイリアス)を定義するために使用する。

この問題の解説ページを開く →

375複数のメールサーバの優先順位を指定するレコードと項目の組み合わせはどれか。

  1. AMXレコードのプリファレンス値
  2. BNSレコードのシリアル番号
  3. CAレコードのTTL値
  4. DSOAレコードのリフレッシュ値
正解と解説を見る

正解:AMXレコードのプリファレンス値

MXレコードには優先度を示す数値(小さいほど高優先)が必要である。

この問題の解説ページを開く →

376IPv6アドレスをホスト名に対応させる(正引き)ために使用するレコードはどれか。

  1. AMX
  2. BA
  3. CPTR
  4. DAAAA
正解と解説を見る

正解:DAAAA

IPv6の正引きにはAAAAレコードを使用する。

この問題の解説ページを開く →

377逆引きゾーンファイルにおいて、IPアドレスからホスト名への対応を記述するレコードはどれか。

  1. ANS
  2. BA
  3. CPTR
  4. DCNAME
正解と解説を見る

正解:CPTR

逆引き(IPアドレスから名前)にはPTRレコードを使用する。

この問題の解説ページを開く →

378ゾーンファイルの構文チェックを行うためのコマンドはどれか。

  1. Anamed-checkzone
  2. Bnamed-checkconf
  3. Crndc status
  4. Ddnssec-keygen
正解と解説を見る

正解:Anamed-checkzone

個別のゾーンファイルの正当性を確認するにはnamed-checkzoneを使う。

この問題の解説ページを開く →

379スレーブサーバに保存されたバイナリ形式のゾーンファイルをテキスト形式に変換するコマンドはどれか。

  1. Anamed-checkconf
  2. Bnamed-checkzone
  3. Cnamed-compilezone
  4. Drndc dumpdb
正解と解説を見る

正解:Cnamed-compilezone

バイナリ形式のゾーンファイルを確認するにはnamed-compilezoneで変換する。

この問題の解説ページを開く →

380特定のネットワークからのDNS問い合わせのみを許可するオプションはどれか。

  1. Arecursion
  2. Ballow-transfer
  3. Callow-recursion
  4. Dallow-query
正解と解説を見る

正解:Dallow-query

allow-queryを使用して問い合わせ元のIPアドレスを制限する。

この問題の解説ページを開く →

381特定のホストからのゾーン転送のみを許可するために/etc/named.confで使用するオプションはどれか。

  1. Ablackhole
  2. Ballow-query
  3. Callow-recursion
  4. Dallow-transfer
正解と解説を見る

正解:Dallow-transfer

allow-transferを使用してゾーン情報の転送先を制限できる。

この問題の解説ページを開く →

382キャッシュ汚染攻撃を回避するために、再帰的な問い合わせを許可する範囲を限定するオプションはどれか。

  1. Aallow-query
  2. Ballow-recursion
  3. Callow-transfer
  4. Dblackhole
正解と解説を見る

正解:Ballow-recursion

allow-recursionを使用して再帰検索を許可する範囲を限定する。

この問題の解説ページを開く →

383BINDのバージョン情報を外部から隠蔽するために設定すべきオプションはどれか。

  1. Aquerylog
  2. Bhide-version
  3. Cserver-info
  4. Dversion
正解と解説を見る

正解:Dversion

options内のversionオプションに任意の文字列を設定すると、表示を変更できる。

この問題の解説ページを開く →

384chroot環境でBINDを実行する最大の目的はどれか。

  1. A侵入された際の被害をchrootディレクトリ内に限定する
  2. Broot権限なしでnamedを起動できるようにする
  3. Cゾーン転送の速度を向上させる
  4. D設定ファイルの構文チェックを自動化する
正解と解説を見る

正解:A侵入された際の被害をchrootディレクトリ内に限定する

chrootはプロセスが見えるルートディレクトリを制限し、外部へのアクセスを防ぐ。

この問題の解説ページを開く →

385DNSSECにおいて、ゾーン内のリソースレコードに直接電子署名を行うために使用される鍵はどれか。

  1. AKSK (Key Signing Key)
  2. BZSK (Zone Signing Key)
  3. CTSIG鍵
  4. DDS鍵
正解と解説を見る

正解:BZSK (Zone Signing Key)

ゾーン内のリソースレコードに直接署名を行うのはZSKである。

この問題の解説ページを開く →

386chrootを利用してBINDを運用する際、named.conf等のファイルが配置される一般的な場所はどれか。

  1. A/var/chroot/named/
  2. B/etc/named/chroot/
  3. C/var/named/chroot/etc/
  4. D/usr/local/named/chroot/
正解と解説を見る

正解:C/var/named/chroot/etc/

chroot環境では、そのディレクトリ配下(/var/named/chrootなど)に設定ファイルを配置する必要がある。

この問題の解説ページを開く →

387DNSSECにおいて、ZSKの公開鍵に対してさらに電子署名を行う鍵はどれか。

  1. AZSK (Zone Signing Key)
  2. BKSK (Key Signing Key)
  3. CTSIG鍵
  4. DDS鍵
正解と解説を見る

正解:BKSK (Key Signing Key)

ZSK自体の正当性を保証するためにKSKで署名を行う。

この問題の解説ページを開く →

388dnssec-keygenコマンドで鍵の長さを1024ビットに指定するオプションはどれか。

  1. A-s 1024
  2. B-l 1024
  3. C-b 1024
  4. D-k 1024
正解と解説を見る

正解:C-b 1024

鍵のビット数の指定には-bオプションを使用する。

この問題の解説ページを開く →

389ゾーンファイルに署名を行い、署名済みファイルを生成するコマンドはどれか。

  1. Arndc reload
  2. Bdnssec-keygen
  3. Cnamed-checkzone
  4. Ddnssec-signzone
正解と解説を見る

正解:Ddnssec-signzone

署名の実行にはdnssec-signzoneコマンドを使用する。

この問題の解説ページを開く →

390dnssec-keygenコマンドでRSASHA256アルゴリズムを指定する正しいオプションはどれか。

  1. A-t RSASHA256
  2. B-m RSASHA256
  3. C-a RSASHA256
  4. D-f RSASHA256
正解と解説を見る

正解:C-a RSASHA256

アルゴリズムの指定には-aオプションを使用する。

この問題の解説ページを開く →

391上位ゾーンの管理者に公開鍵のハッシュ値を登録し、信頼の連鎖を構築するために使用されるレコードはどれか。

  1. ANSEC
  2. BRRSIG
  3. CDNSKEY
  4. DDS
正解と解説を見る

正解:DDS

上位ゾーンにはDS(Delegation Signer)レコードを登録する。

この問題の解説ページを開く →

392マスターとスレーブ間のゾーン転送において、共有秘密鍵を用いて認証を行う仕組みはどれか。

  1. ATSIG
  2. BDNSSEC
  3. CAXFR
  4. DNOTIFY
正解と解説を見る

正解:ATSIG

TSIGはトランザクション署名を用いて転送時の改ざんやなりすましを防ぐ。

この問題の解説ページを開く →

393現行のBIND 9でTSIGの共有秘密鍵を生成するために使用するコマンドはどれか。

  1. Adnssec-keygen
  2. Btsig-keygen
  3. Cdnssec-signzone
  4. Dnamed-checkconf
正解と解説を見る

正解:Btsig-keygen

BIND 9.13.0でdnssec-keygenのHMAC鍵生成機能は削除され、TSIG鍵はtsig-keygenで生成する。既定のアルゴリズムはHMAC-SHA256である。

この問題の解説ページを開く →

394/etc/named.confにおいて、特定のサーバ(192.168.1.1)との通信にTSIG鍵「mykey」を使用する設定箇所はどれか。

  1. Aoptions { tsig-key "mykey"; };
  2. Bzone "example.jp" { key "mykey"; };
  3. Cserver 192.168.1.1 { keys { mykey; }; };
  4. Dcontrols { key "mykey"; };
正解と解説を見る

正解:Cserver 192.168.1.1 { keys { mykey; }; };

serverステートメント内で対象サーバのIPアドレスと使用する鍵を紐付ける。

この問題の解説ページを開く →

395SOAレコードのフィールド順序として正しいものはどれか。

  1. ASerial, Refresh, Retry, Expire, Negative TTL
  2. BSerial, Retry, Refresh, Expire, Negative TTL
  3. CSerial, Refresh, Expire, Retry, Negative TTL
  4. DSerial, Negative TTL, Refresh, Retry, Expire
正解と解説を見る

正解:ASerial, Refresh, Retry, Expire, Negative TTL

シリアル、リフレッシュ、リトライ、エクスパイア、ネガティブTTLの順である。

この問題の解説ページを開く →

396逆引きゾーン「192.168.1.0/24」を定義する際の/etc/named.confでのゾーン名はどれか。

  1. A1.168.192.ip6.arpa
  2. B192.168.1.in-addr.arpa
  3. C1.168.192.in-addr.arpa
  4. Drev.192.168.1.arpa
正解と解説を見る

正解:C1.168.192.in-addr.arpa

IPv4の逆引きはネットワークアドレスを逆順にし、in-addr.arpaを付ける。

この問題の解説ページを開く →

397/etc/resolv.confに記述する、問い合わせ先DNSサーバを指定するディレクティブはどれか。

  1. Anameserver
  2. Bserver
  3. Cdns-server
  4. Daddress
正解と解説を見る

正解:Anameserver

resolv.confではnameserverキーワードの後にIPアドレスを記述する。

この問題の解説ページを開く →

398「dig @127.0.0.1 version.bind chaos txt」というコマンドは何を確認するために使用されるか。

  1. A逆引きの設定
  2. Bゾーン転送の可否
  3. CDNSSECの有効性
  4. DBINDのバージョン情報
正解と解説を見る

正解:DBINDのバージョン情報

chaosクラスのversion.bindを問い合わせることでバージョンを確認できる。

この問題の解説ページを開く →

399dnssec-keygenでKSK(鍵署名鍵)を作成する際に必要なオプションはどれか。

  1. A-c KSK
  2. B-n KSK
  3. C-t KSK
  4. D-f KSK
正解と解説を見る

正解:D-f KSK

-f KSKオプションを指定することでKSKとしての鍵を生成する。

この問題の解説ページを開く →

400DNSSECを有効にした結果、生成される電子署名データを格納するレコードはどれか。

  1. ARRSIG
  2. BDNSKEY
  3. CDS
  4. DNSEC
正解と解説を見る

正解:ARRSIG

RRSIGレコードには、各レコードに対する署名データが格納される。

この問題の解説ページを開く →

401ゾーンファイルで「@ IN NS ns1」と記述し、末尾のドットを省略した場合の挙動はどれか。

  1. Aエラーになり読み込まれない
  2. Bオリジンのドメイン名が末尾に補完される
  3. Cルートドメインとして扱われる
  4. Dホスト名としてそのまま解釈される
正解と解説を見る

正解:Bオリジンのドメイン名が末尾に補完される

末尾にドットがない場合は、自動的にオリジンのドメイン名が末尾に付加される。

この問題の解説ページを開く →

402IPv6の逆引きにおいて、アドレスの末尾に付加されるドメインはどれか。

  1. Aipv6.rev
  2. Bin-addr.arpa
  3. Cipv6.arpa
  4. Dip6.arpa
正解と解説を見る

正解:Dip6.arpa

IPv6の逆引きドメインはip6.arpaである。

この問題の解説ページを開く →

403「rndc stop」と「rndc halt」の違いとして正しいものはどれか。

  1. Astopは終了時に更新を保存し、haltは保存せず即座に停止する
  2. Bstopは設定のみ再読み込みし、haltはプロセスを終了する
  3. Cstopは即座に停止し、haltは更新を保存する
  4. D機能に違いはなく単なるエイリアスである
正解と解説を見る

正解:Astopは終了時に更新を保存し、haltは保存せず即座に停止する

stopは更新を保存してから終了し、haltは保存せずに停止する。

この問題の解説ページを開く →

404DNSサーバの動作において、ルートから順に他のDNSサーバへ問い合わせを繰り返す方式はどれか。

  1. A再帰問い合わせ
  2. B反復問い合わせ
  3. Cゾーン転送
  4. Dネガティブキャッシュ
正解と解説を見る

正解:B反復問い合わせ

ルートから順に辿っていく動作を反復問い合わせと呼ぶ。

この問題の解説ページを開く →

405ゾーンファイルで「$TTL 86400」と記述した場合、この数値は何を指すか。

  1. A1週間
  2. B1時間
  3. C1分
  4. D1日(24時間)
正解と解説を見る

正解:D1日(24時間)

$TTLは秒単位で指定するため、86400秒は24時間すなわち1日にあたる。

この問題の解説ページを開く →

406/etc/named.confのcontrolsステートメントは何を制御するために使用されるか。

  1. A外部からの再帰問い合わせの許可
  2. Brndcコマンドによる操作の許可
  3. Cゾーン転送の許可
  4. DDHCPサーバとの連携設定
正解と解説を見る

正解:Brndcコマンドによる操作の許可

controlsステートメントはrndcによる管理アクセスの制御を行う。

この問題の解説ページを開く →

4071つの名前に対して複数のAレコードを記述し、順番に回答を返すことで負荷を分散する仕組みを何というか。

  1. Aフォワーディング
  2. Bゾーン委譲
  3. CDNSラウンドロビン
  4. Dキャッシュ汚染
正解と解説を見る

正解:CDNSラウンドロビン

複数のIPアドレスを交互に返すことで負荷分散する仕組みをラウンドロビンという。

この問題の解説ページを開く →

408BINDにおいて、問い合わせに一切応答しないホストを指定するオプションはどれか。

  1. Adeny-query
  2. Ballow-query
  3. Cblackhole
  4. Ddeny-answer
正解と解説を見る

正解:Cblackhole

blackholeに指定されたホストからのクエリには応答しない。

この問題の解説ページを開く →

409SOAレコードのRetry(リトライ)値が適用される条件はどれか。

  1. Aマスターへのリフレッシュ接続に失敗したとき
  2. Bシリアル番号が減少したとき
  3. Cゾーン転送が完了したとき
  4. Dネガティブキャッシュが期限切れになったとき
正解と解説を見る

正解:Aマスターへのリフレッシュ接続に失敗したとき

Refreshが失敗した際に、次に再試行するまでの時間がRetryである。

この問題の解説ページを開く →

410ゾーンファイルで「$ORIGIN example.jp.」と定義した後に「www IN A 192.168.1.1」と書いた場合、wwwはどのようなFQDNとして解釈されるか。

  1. Awww.example.jp.
  2. Bwww.example.jp.example.jp.
  3. Cwww.
  4. Dexample.jp.www.
正解と解説を見る

正解:Awww.example.jp.

$ORIGINがある場合、ドットで終わらないホスト名の末尾にオリジンが付与される。

この問題の解説ページを開く →

411dnssec-signzoneを実行した結果、デフォルトで作成される署名済みゾーンファイルの拡張子はどれか。

  1. A.sign
  2. B.sig
  3. C.signed
  4. D.ds
正解と解説を見る

正解:C.signed

元のファイル名に「.signed」が付与されたファイルが作成される。

この問題の解説ページを開く →

412digコマンドでAUTHORITY SECTIONに表示される情報はどれか。

  1. Aパケットのサイズや検索にかかった時間
  2. B問い合わせに対する直接の回答であるIPアドレス
  3. C回答が得られなかった理由の解説
  4. Dそのゾーンを管轄する権威DNSサーバの情報
正解と解説を見る

正解:Dそのゾーンを管轄する権威DNSサーバの情報

AUTHORITY SECTIONには、そのゾーンを管轄するNSレコード等が表示される。

この問題の解説ページを開く →

413「forward only;」を設定したが、forwardersで指定したサーバがすべて応答しない場合の挙動はどれか。

  1. A名前解決に失敗する
  2. B自身で再帰問い合わせを開始する
  3. Cルートサーバに問い合わせる
  4. Dキャッシュにある情報のみを返す
正解と解説を見る

正解:A名前解決に失敗する

forward onlyは自力での再帰検索を行わないため、転送先が応答しないと解決できない。

この問題の解説ページを開く →

414SOAレコードのExpire(エクスパイア)の意味として正しいものはどれか。

  1. Aキャッシュサーバが回答を保持する期間
  2. Bマスターがデータをメモリ上に保持する期間
  3. Cマスターと通信できない状態でスレーブがデータを有効とみなす期間
  4. Dログファイルをローテーションするまでの期間
正解と解説を見る

正解:Cマスターと通信できない状態でスレーブがデータを有効とみなす期間

Expireを過ぎてもマスターと同期できない場合、スレーブはその情報を破棄する。

この問題の解説ページを開く →

415ゾーンファイル内で時間を「1M」と記述した場合、どのように解釈されるか。

  1. A1秒
  2. B1ヶ月
  3. C1時間
  4. D1分
正解と解説を見る

正解:D1分

BINDのゾーンファイルではMはMinutes(分)を意味する。

この問題の解説ページを開く →
LPIC レベル2の全分野一覧へ戻る