平成21年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問4
認証・認可技術
OP25Bの説明
スパムメールの対策として,あて先ポート番号 25 番のメールに対し ISP が実施する OP25B の説明はどれか。
- アISP 管理外のネットワークからの受信メールのうち,スパムメールのシグネチャに該当するメールを遮断する。
- イ動的 IP アドレスを割り当てたネットワークから ISP 管理外のネットワークに直接送信されたメールを遮断する。
- ウメール送信元のメールサーバについて DNS の逆引きができない場合,そのメールサーバからのメールを遮断する。
- エメール不正中継の脆弱性をもつメールサーバからの受信メールを遮断する。
答えと解説を見る
✓ これが正解イ動的 IP アドレスを割り当てたネットワークから ISP 管理外のネットワークに直接送信されたメールを遮断する。
解説
動的IPのネットワークから外部へ直接送るメールを遮断する仕組みです。
OP25B は、ISP が自社のネットワークから外へ出ていく 25 番ポートの通信を止める仕組みです。スパムメールの多くは、動的 IP アドレスを割り当てられた利用者の PC から、ISP のメールサーバを経由せずに外部のメールサーバへ直接送られます。そこで ISP は、動的 IP アドレスのネットワークから ISP 管理外のネットワークへ直接送られるメールを遮断します。正規の利用者は、ISP のメールサーバを経由して送れば影響を受けません。判断の軸は、止める対象が送信側の通信か、受信側に届いたメールかという点です。OP25B は送信側で働く対策です。
ほかの選択肢はなぜ違うのか
- アISP 管理外のネットワークからの受信メ…:外部から受信したメールをスパムメールのシグネチャと照合して遮断するのは、受信側で働くフィルタの説明です。自社の利用者が送り出す通信を止める仕組みとは方向が違います。
- ウメール送信元のメールサーバについて DN…:送信元のメールサーバを DNS で逆引きできないときに遮断するのは、受け取る側で行う逆引き検査の説明です。ISP が自社の利用者の送信を止める仕組みとは別の対策です。
- エメール不正中継の脆弱性をもつメールサーバ…:メール不正中継の脆弱性をもつメールサーバからの受信を拒むのは、受け取る側で相手のサーバを選別する対策です。自社のネットワークから直接出ていくメールを止める OP25B とは違います。
この問題の用語
- ポート番号同じ機器の中で、どの用途の通信かを見分けるための番号。住所が建物にあたるなら、これは部屋番号にあたります。
- DNS人が読む名前と、機械が使う住所を対応づけて教えてくれる仕組み。これがないと、名前でつなぐことができません。
- 脆弱性OSやソフトに残っている、攻撃の足掛かりになりうる弱点のこと。開発元が配る修正パッチを当ててふさぎます。
出典:平成21年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問4
同じ用語が出る問題
- 令和7年度 秋期 午前Ⅱ 問8:ドメインフロンティングの問題(DNS)
- 令和7年度 秋期 午前Ⅱ 問7:SYN/ACKパケットの問題(ポート番号)
- 令和7年度 春期 午前Ⅱ 問4:カミンスキー攻撃への対策(ポート番号)
- 令和7年度 春期 午前Ⅱ 問1:DRDoS攻撃に該当するもの(DNS)
- 令和6年度 春期 午前Ⅱ 問19:サブミッションポートに関する問題(ポート番号)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)