過去問解きまくり研究所 ホーム

平成22年度 秋期 午前Ⅱ 問21

セキュリティ実装技術

SPFに関する問題

送信元を詐称した電子メールを拒否するために,SPF(Sender Policy Framework)の仕組みにおいて受信側が行うことはどれか。

答えと解説を見る

✓ これが正解ウSMTP通信中にやり取りされるMAIL FROMコマンドで与えられた送信ドメインと送信サーバのIPアドレスの適合性を検証する。

解説

MAIL FROMの送信ドメインと送信サーバのIPの適合性を検証します。

SPFは、送信ドメインの管理者が、そのドメインのメールを送信してよいサーバのIPアドレスを、DNSに登録しておく仕組みです。受信側は、SMTPの通信中にMAIL FROMコマンドで示された送信ドメインについて、DNSに登録された情報を調べます。そして、実際にメールを送ってきたサーバのIPアドレスが登録された範囲に入っているかを検証し、入っていなければ送信元が詐称された疑いがあると判断します。ドメインとIPアドレスの組で確かめる方式と、デジタル署名で確かめる方式を区別しておくと見分けやすくなります。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成22年度 秋期 ネットワークスペシャリスト試験 午前Ⅱ 問21

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)