平成29年度 秋期 午前Ⅱ 問25
セキュリティ
OP25Bに関する問題
スパムメール対策として,サブミッションポート(ポート番号587)を導入する目的はどれか。
- アDNSサーバにSPFレコードを問い合わせる。
- イDNSサーバに登録されている公開鍵を用いて署名を検証する。
- ウPOP before SMTPを使用して,メール送信者を認証する。
- エSMTP-AUTHを使用して,メール送信者を認証する。
答えと解説を見る
✓ これが正解エSMTP-AUTHを使用して,メール送信者を認証する。
解説
587番では SMTP-AUTH で送信者を認証してから送信を受け付けます。
サブミッションポート(587 番)は、メールの利用者がメールソフトからメールサーバへ送信を依頼するときに使うポートです。このポートでは SMTP-AUTH による認証を行い、正しい利用者だけに送信を許します。迷惑メールの送信者がプロバイダの外のメールサーバの 25 番ポートへ直接送る手口は OP25B で止められますが、正当な利用者が外のメールサーバを使う場合も 25 番は使えなくなります。そこで認証付きの 587 番で送信を受け付けることで、利用者の送信を確保しながらスパム対策を両立させます。覚え方としては、587 番と SMTP-AUTH、25 番の制限と OP25B を組で押さえます。
ほかの選択肢はなぜ違うのか
- アDNSサーバにSPFレコードを問い合わせ…:SPF レコードを DNS サーバに問い合わせるのは、受信側のメールサーバが送信元のドメインと IP アドレスの組合せを確かめる仕組みです。送信者がメールを出すときのポートとは関係がなく、587 番を使う目的ではありません。
- イDNSサーバに登録されている公開鍵を用い…:DNS サーバに登録された公開鍵で署名を検証するのは、DKIM による送信ドメイン認証の仕組みです。受信側がメールの署名を確かめるためのもので、送信を受け付ける際に利用者を認証するサブミッションポートの目的とは違います。
- ウPOP before SMTPを使用して…:POP before SMTP は、メールを受信する際の POP の認証に成功した端末に、一定時間だけ送信を許す方式です。587 番のポートで行う認証は SMTP-AUTH であり、POP の認証を流用する方式ではありません。
この問題の用語
- SMTP-AUTHメールを送る前に、利用者かどうかを確かめる仕組み。これがないと、他人のサーバを勝手に踏み台にされます。
- ポート番号同じ機器の中で、どの用途の通信かを見分けるための番号。住所が建物にあたるなら、これは部屋番号にあたります。
- DNS人が読む名前と、機械が使う住所を対応づけて教えてくれる仕組み。これがないと、名前でつなぐことができません。
- SPFそのドメインのメールを送ってよいサーバの一覧を、あらかじめ公開しておく仕組み。一覧に無いサーバからの便を疑えます。
- 公開鍵誰にでも配ってよい鍵で、これで暗号にした文は対になる秘密鍵でしか戻せません。相手に渡しても危なくないほうの鍵です。
- 認証名乗ったとおりの本人か、通信の相手が本物かを確かめる手続き。ここを経ずに入り込む裏口があると、後の許可の仕組みが働きません。
出典:平成29年度 秋期 システムアーキテクト試験 午前Ⅱ 問25
同じ用語が出る問題
- 令和7年度 春期 午前Ⅱ 問19:OP25Bに関する問題(SMTP-AUTH)
- 令和7年度 春期 午前Ⅱ 問16:オープンリゾルバを悪用した攻撃(DNS)
- 令和5年度 春期 午前Ⅱ 問19:ベイジアンフィルターの説明(SPF)
- 令和3年度 春期 午前Ⅱ 問25:ポート番号を調べるコマンド(ポート番号)
- 令和3年度 春期 午前Ⅱ 問20:OP25Bに関する問題(公開鍵)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)