平成22年度 秋期 午前Ⅱ 問21
セキュリティ実装技術
SPFに関する問題
送信元を詐称した電子メールを拒否するために,SPF(Sender Policy Framework)の仕組みにおいて受信側が行うことはどれか。
- アResent-Sender:,Resent-From:,Sender:,From:などのメールヘッダ情報の送信者メールアドレスを基に送信メールアカウントを検証する。
- イSMTPが利用するポート番号25の通信を拒否する。
- ウSMTP通信中にやり取りされるMAIL FROMコマンドで与えられた送信ドメインと送信サーバのIPアドレスの適合性を検証する。
- エ付加されたディジタル署名を受信側が検証する。
答えと解説を見る
✓ これが正解ウSMTP通信中にやり取りされるMAIL FROMコマンドで与えられた送信ドメインと送信サーバのIPアドレスの適合性を検証する。
解説
MAIL FROMの送信ドメインと送信サーバのIPの適合性を検証します。
SPFは、送信ドメインの管理者が、そのドメインのメールを送信してよいサーバのIPアドレスを、DNSに登録しておく仕組みです。受信側は、SMTPの通信中にMAIL FROMコマンドで示された送信ドメインについて、DNSに登録された情報を調べます。そして、実際にメールを送ってきたサーバのIPアドレスが登録された範囲に入っているかを検証し、入っていなければ送信元が詐称された疑いがあると判断します。ドメインとIPアドレスの組で確かめる方式と、デジタル署名で確かめる方式を区別しておくと見分けやすくなります。
ほかの選択肢はなぜ違うのか
- アResent-Sender:,Resen…:Sender:やFrom:などのメールヘッダに書かれた送信者アドレスは、メール本文と一緒に送られる情報です。SPFが検証に使うのはヘッダではなく、SMTPのやり取りで示される送信ドメインと送信サーバのIPアドレスです。
- イSMTPが利用するポート番号25の通信を…:ポート番号25の通信をすべて拒否すると、正当なメールも受け取れなくなります。SPFは通信を一律に止めるのではなく、送信ドメインと送信サーバの組が正しいかを一通ずつ確かめる仕組みです。
- エ付加されたディジタル署名を受信側が検証す…:メールに付加されたデジタル署名を受信側が検証するのは、DKIMの方式です。SPFは署名を使わず、送信サーバのIPアドレスとDNSに登録された情報を照らし合わせます。
この問題の用語
- SPFそのドメインのメールを送ってよいサーバの一覧を、あらかじめ公開しておく仕組み。一覧に無いサーバからの便を疑えます。
- DKIM送り主が本物かどうかを、メールに付けた電子署名で受け取る側が確かめられる仕組み。差出人のなりすましを見抜けます。
- DNS人が読む名前と、機械が使う住所を対応づけて教えてくれる仕組み。これがないと、名前でつなぐことができません。
- 電子メール文書やファイルをネットワーク越しに送る仕組み。送信にはSMTP、受信にはPOP3やIMAP4というプロトコルが使われます。
- アカウントシステムを使う人ごとに割り当てられる、利用のための資格や識別名です。利用者IDとパスワードなどの組で、本人を見分けて使わせます。
- SMTP電子メールを送り出すときに使う取り決め。受け取る側の取り決めとは別なので、送信と受信で設定が分かれます。
- ポート番号同じ機器の中で、どの用途の通信かを見分けるための番号。住所が建物にあたるなら、これは部屋番号にあたります。
- IPアドレスネットワークにつながった機器を見分けるための番号。通信はこの番号を宛先として届けられ、名前からは変換して求めます。
出典:平成22年度 秋期 ネットワークスペシャリスト試験 午前Ⅱ 問21
同じ用語が出る問題
- 令和7年度 春期 午前Ⅱ 問21:OP25Bの例(電子メール)
- 令和6年度 春期 午前Ⅱ 問19(SPF)
- 令和4年度 春期 午前Ⅱ 問14:SNMPに関する問題(SMTP)
- 令和3年度 春期 午前Ⅱ 問17:リフレクタ攻撃に関する問題(DKIM)
- 令和元年度 秋期 午前Ⅱ 問23:ピアツーピアシステムの特徴(アカウント)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)