ファイアウォール エンジニアは、IP アドレス 1.1.1.10 を 192.168.1.10 に変換する NAT ルールを作成します。また、エンジニアは、ルールに設定された元の宛先 IP アドレスと変換された宛先 IP アドレスに基づいて、ファイアウォールが DNS 応答内の IPv4 アドレスを書き換えるように、DNS 書き換えを有効にすることも計画しています。エンジニアは、ファイアウォールが 1.1.1.10 の DNS 応答を 192.168.1.10 に書き換えるようにしたいと考えています。 構成を完了するにはエンジニアは何をすべきでしょうか?
正解:B
If the DNS response matches the Original Destination Address in the rule, translate the DNS response using the same translation the rule uses. For example, if the rule translates IP address 1.1.1.10 to 192.168.1.10, the firewall rewrites a DNS response of 1.1.1.10 to 192.168.1.10. https://docs.paloaltonetworks.com/pan-os/9-1/pan-os-admin/networking/nat/source-nat-and-destination-nat/destination-nat-dns-rewrite-use-cases#id0d85db1b-05b9-4956-a467-f71d558263bb