DNSキャッシュポイズニング攻撃を防ぐために、DNSサーバーのソフトウェア(BINDなど)で推奨される設定はどれか。

外部からの再帰的な問い合わせを無制限に許可する(オープンリゾルバ)と、キャッシュポイズニングやDDoSの踏み台にされやすいため、内部ネットワークのみに制限すべきである。