平成28年度 春期 午前 問44
セキュリティ
サブミッションポートに関する問題
スパムメール対策として,サブミッションポート(ポート番号 587)を導入する目的はどれか。
- アDNS サーバに登録されている公開鍵を用いて署名を検証する。
- イDNS サーバに SPF レコードを問い合わせる。
- ウPOP before SMTP を使用して,メール送信者を認証する。
- エSMTP-AUTH を使用して,メール送信者を認証する。
答えと解説を見る
✓ これが正解エSMTP-AUTH を使用して,メール送信者を認証する。
解説
認証を通った利用者だけがメールを預けられるポートにするためです。
587 番という別のポートが用意された経緯をたどると、その目的が見えてきます。もともとメールの受け渡しには 25 番が使われていましたが、このポートはメールサーバ同士が中継に使うためのもので、誰でも投げ込める状態でした。そのため感染した機器がそこから迷惑メールをばらまく事態が起き、通信事業者は自分のネットワークから外へ出ていく 25 番あての通信を止める OP25B を始めます。ところがそれでは、正規の利用者も外のメールサーバへ出せなくなってしまいます。そこで、利用者がメールを投稿するための専用のポートとして 587 番を分けました。ここでの要点は、ポートを一つ増やしたことではありません。受け付ける前に必ず SMTP-AUTH で送信者を認証する、という手続きが付いていることです。認証を通らない相手はそもそもメールを預けられないので、迷惑メールの送信元として使われにくくなります。サブミッションポートを導入する目的は何かと問われたら、この認証と対で働くことを指すのが筋になります。
ほかの選択肢はなぜ違うのか
- アDNS サーバに登録されている公開鍵を用…:DNS サーバに登録された公開鍵で署名を検証するのは DKIM の説明です。受け取る側が本文や送信元の改ざんを見抜くための仕組みで、メールを預かる入口で相手を確かめる話ではありません。
- イDNS サーバに SPF レコードを問い…:DNS サーバに SPF レコードを問い合わせるのは、その IP アドレスから送ってよい相手かを確かめる方法です。これも受け取る側の検査にあたり、送り出すポートをどう作るかという問いには答えていません。
- ウPOP before SMTP を使用し…:POP before SMTP は、先に受信の認証を通した IP アドレスを一定の時間だけ通す古い方法です。送信者を認証するという文言までは同じですが、587 番の導入によって置き換えられた側なので、導入の目的そのものにはなりません。
この問題の用語
- SMTP-AUTHメールを送る前に、利用者かどうかを確かめる仕組み。これがないと、他人のサーバを勝手に踏み台にされます。
- ポート番号同じ機器の中で、どの用途の通信かを見分けるための番号。住所が建物にあたるなら、これは部屋番号にあたります。
- DNS人が読む名前と、機械が使う住所を対応づけて教えてくれる仕組み。これがないと、名前でつなぐことができません。
- 公開鍵誰にでも配ってよい鍵で、これで暗号にした文は対になる秘密鍵でしか戻せません。相手に渡しても危なくないほうの鍵です。
- SPFそのドメインのメールを送ってよいサーバの一覧を、あらかじめ公開しておく仕組み。一覧に無いサーバからの便を疑えます。
- 認証名乗ったとおりの本人か、通信の相手が本物かを確かめる手続き。ここを経ずに入り込む裏口があると、後の許可の仕組みが働きません。
出典:平成28年度 春期 応用情報技術者試験 午前 問44
同じ用語が出る問題
- 令和7年度 秋期 午前 問45:デジタル署名に関する問題(SPF)
- 令和7年度 秋期 午前 問39:CRLに関する記述(公開鍵)
- 令和7年度 秋期 午前 問33:TCPに関する問題(ポート番号)
- 令和7年度 秋期 午前 問32:IPアドレスに関する問題(DNS)
- 令和5年度 春期 午前 問44:サブミッションポートに関する問題(SMTP-AUTH)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)