平成26年度 春期 午前Ⅱ 問24
セキュリティ
オープンリレーに関する問題
メールサーバ(SMTP サーバ)の不正利用を防止するために行う設定はどれか。
- アゾーン転送のアクセス元を制御する。
- イ第三者中継を禁止する。
- ウディレクトリに存在するファイル名の表示を禁止する。
- エ特定のディレクトリ以外での CGI プログラムの実行を禁止する。
答えと解説を見る
✓ これが正解イ第三者中継を禁止する。
解説
SMTPサーバの不正利用を防ぐには、第三者中継を禁止します。
第三者中継は、メールサーバが、自分の組織と関係のない送信者から、自分の組織と関係のない宛先へのメールを受け付けて転送してしまうことです。第三者中継を許しているメールサーバはオープンリレーと呼ばれ、送信元を隠したい攻撃者に踏み台として使われ、迷惑メールの大量送信などに悪用されます。そのため、SMTP サーバでは、自組織の利用者からの送信と自組織宛てのメールの受信だけを扱い、それ以外の中継を禁止する設定を行います。見分ける軸は、その設定がどのサーバのどんな機能に対するものかです。ゾーン転送は DNS サーバ、ファイル名の表示や CGI は Web サーバの設定であり、メールサーバの不正利用に直接関わるのは中継の制限です。
ほかの選択肢はなぜ違うのか
- アゾーン転送のアクセス元を制御する。:ゾーン転送は、DNS のプライマリサーバからセカンダリサーバへゾーン情報を複製する仕組みです。アクセス元の制御は、DNS サーバからドメイン内の情報がまとめて読み取られるのを防ぐための設定で、メールサーバの不正利用対策ではありません。
- ウディレクトリに存在するファイル名の表示を…:ディレクトリに存在するファイル名の表示を禁止するのは、Web サーバで、ファイルの一覧が閲覧者に見えてしまうのを防ぐ設定です。公開するつもりのないファイルの存在を知られないための対策で、メールの中継とは関係しません。
- エ特定のディレクトリ以外での CGI プロ…:CGI プログラムの実行を特定のディレクトリに限るのは、Web サーバで、意図しないプログラムが実行されるのを防ぐ設定です。Web サーバの不正利用を防ぐ対策であり、SMTP サーバの不正利用を防ぐものではありません。
この問題の用語
- SMTP電子メールを送り出すときに使う取り決め。受け取る側の取り決めとは別なので、送信と受信で設定が分かれます。
出典:平成26年度 春期 プロジェクトマネージャ試験 午前Ⅱ 問24
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)