令和7年度 春期 午前Ⅱ 問19
セキュリティ
OP25Bに関する問題
スパムメール対策として,サブミッションポート(ポート番号 587)を導入する目的はどれか。
- アDNS サーバに SPF レコードを問い合わせる。
- イDNS サーバに登録されている公開鍵を使用して,デジタル署名を検証する。
- ウPOP before SMTP を使用して,メール送信者を認証する。
- エSMTP-AUTH を使用して,メール送信者を認証する。
答えと解説を見る
✓ これが正解エSMTP-AUTH を使用して,メール送信者を認証する。
解説
587番ポートで SMTP-AUTH を使い、送信者を認証してから受け付けます。
サブミッションポートは、利用者がメールソフトからメールサーバへメールを送り出すときに使う 587 番のポートです。プロバイダなどが OP25B で外部への 25 番ポートの通信を止めると、利用者は 25 番ではプロバイダ外のメールサーバへ送信できなくなるので、代わりにこのポートを使います。サブミッションポートでは SMTP-AUTH による送信者の認証を行い、正しい利用者からのメールだけを受け付けます。これにより、身元の分からない送信者がメールサーバを使ってスパムメールを送ることを防げます。見分ける軸は、送信時に誰が送っているかを確かめる仕組みかどうかです。587 番と SMTP-AUTH を組で覚えると選べます。
ほかの選択肢はなぜ違うのか
- アDNS サーバに SPF レコードを問い…:DNS サーバに SPF レコードを問い合わせるのは、受信側が送信元のメールサーバの IP アドレスを確かめ、送信ドメインの詐称を見抜くための仕組みです。送信時に利用者を認証するサブミッションポートの目的とは別のものです。
- イDNS サーバに登録されている公開鍵を使…:DNS に登録された公開鍵でデジタル署名を検証するのは、DKIM による送信ドメインの認証です。受信側でメールの正当性を確かめる仕組みであり、サブミッションポートで送信者を認証する目的とは違います。
- ウPOP before SMTP を使用し…:POP before SMTP は、送信の前に POP で受信の認証を済ませた端末からの送信を一定時間許す方式です。送信の手続そのものの中で認証する SMTP-AUTH とは別の仕組みで、サブミッションポートで使う認証方式ではありません。
この問題の用語
- SMTP-AUTHメールを送る前に、利用者かどうかを確かめる仕組み。これがないと、他人のサーバを勝手に踏み台にされます。
- SPFそのドメインのメールを送ってよいサーバの一覧を、あらかじめ公開しておく仕組み。一覧に無いサーバからの便を疑えます。
- ポート番号同じ機器の中で、どの用途の通信かを見分けるための番号。住所が建物にあたるなら、これは部屋番号にあたります。
- DNS人が読む名前と、機械が使う住所を対応づけて教えてくれる仕組み。これがないと、名前でつなぐことができません。
- 公開鍵誰にでも配ってよい鍵で、これで暗号にした文は対になる秘密鍵でしか戻せません。相手に渡しても危なくないほうの鍵です。
- デジタル署名送り主が本人であることと、途中で中身が変わっていないことを同時に示す電子の印(古い表記はディジタル署名)。秘密鍵で作り、公開鍵で確かめます。
- 認証名乗ったとおりの本人か、通信の相手が本物かを確かめる手続き。ここを経ずに入り込む裏口があると、後の許可の仕組みが働きません。
出典:令和7年度 春期 システムアーキテクト試験 午前Ⅱ 問19
同じ用語が出る問題
- 令和6年度 春期 午前Ⅱ 問17(デジタル署名)
- 令和5年度 春期 午前Ⅱ 問19:ベイジアンフィルターの説明(SPF)
- 令和3年度 春期 午前Ⅱ 問25:ポート番号を調べるコマンド(ポート番号)
- 令和3年度 春期 午前Ⅱ 問20:OP25Bに関する問題(SMTP-AUTH)
- 平成29年度 秋期 午前Ⅱ 問25:OP25Bに関する問題(公開鍵)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)