FortiGateをDNSサーバとして設定する際、「Recursive(再帰)」クエリを許可する設定を入れるべきインタフェースは通常どこか。

セキュリティ上、外部(インターネット)からの再帰的なDNSクエリ(オープンリゾルバ)は拒否すべきであり、信頼できる内部クライアントからのクエリのみを再帰的に解決するように設定する。