平成23年度 特別 午前Ⅱ 問21
セキュリティ実装技術
オープンリレーに関する問題
メールサーバ(SMTPサーバ)の不正利用を防止するために行う設定はどれか。
- アゾーン転送のアクセス元を制御する。
- イ第三者中継を禁止する。
- ウディレクトリに存在するファイル名の表示を禁止する。
- エ特定のディレクトリ以外でのCGIプログラムの実行を禁止する。
答えと解説を見る
✓ これが正解イ第三者中継を禁止する。
解説
SMTPサーバの不正な中継利用は、第三者中継の禁止で防ぎます。
メールサーバ(SMTPサーバ)が、自組織と関係のない送信者から関係のない宛先へのメールまで中継してしまう状態をオープンリレーと呼びます。見分ける軸は、その設定がどの種類のサーバに対するものかです。オープンリレーのままでは、外部の第三者がそのサーバを踏み台にして迷惑メールを大量に送るなど、不正に利用されてしまいます。そこで、自組織の利用者からの送信や自組織宛ての受信に限って中継を許し、それ以外の第三者中継を禁止する設定を行います。選択肢の設定を、DNSサーバ向け、Webサーバ向け、メールサーバ向けと仕分けると、答えが一つに絞れます。
ほかの選択肢はなぜ違うのか
- アゾーン転送のアクセス元を制御する。:ゾーン転送は、DNSサーバどうしでゾーン情報を複製する仕組みです。アクセス元を制御するのはDNSサーバの情報が外部へ漏れるのを防ぐための設定で、メールサーバの不正利用への対策ではありません。
- ウディレクトリに存在するファイル名の表示を…:ディレクトリ内のファイル名の一覧表示を禁止するのは、Webサーバで公開ディレクトリの中身を見せないための設定です。メールの中継とは関係がありません。
- エ特定のディレクトリ以外でのCGIプログラ…:CGIプログラムを実行できるディレクトリを限るのは、Webサーバで意図しないプログラムが動かされるのを防ぐ設定です。メールサーバの中継機能が悪用されることへの対策にはなりません。
この問題の用語
- SMTP電子メールを送り出すときに使う取り決め。受け取る側の取り決めとは別なので、送信と受信で設定が分かれます。
出典:平成23年度 特別 システム監査技術者試験 午前Ⅱ 問21
同じ用語が出る問題
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)