マルウェアのC2通信を遮断するために「DNSシンクホール」を実装する場合、不正なドメインへのDNSクエリに対してDNSサーバーは何を返すべきか。

不正ドメインのIPとして、内部のシンクホールサーバーのIPを返すことで、感染端末の特定と通信の無害化を同時に行うことができる。