平成21年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問11
認証・認可技術
SMTPサーバに関する問題
メールサーバ(SMTP サーバ)の不正利用を防止するために行う設定はどれか。
- アゾーン転送のアクセス元を制御する。
- イ第三者中継を禁止する。
- ウディレクトリに存在するファイル名の表示を禁止する。
- エ特定のディレクトリ以外での CGI プログラムの実行を禁止する。
答えと解説を見る
✓ これが正解イ第三者中継を禁止する。
解説
SMTPサーバでは第三者中継を禁止し、スパムの踏み台化を防ぎます。
メールサーバ、つまり SMTP サーバの不正利用として代表的なのは、無関係な第三者にメールの中継役として使われることです。第三者中継を許していると、スパムメールの送信元を隠すための踏み台にされてしまいます。そこで、自分のドメインに関係しないメールの中継を受け付けない設定にします。これが第三者中継の禁止です。この問は、4つの設定がそれぞれどのサーバに対するものかを仕分けると解けます。SMTP サーバの設定に当たるのは一つだけです。
ほかの選択肢はなぜ違うのか
- アゾーン転送のアクセス元を制御する。:ゾーン転送のアクセス元を制御するのは、DNS サーバに対する設定です。ゾーン情報を勝手に持ち出されないための対策で、メールサーバの不正利用を防ぐものではありません。
- ウディレクトリに存在するファイル名の表示を…:ディレクトリに存在するファイル名の表示を禁止するのは、Web サーバに対する設定です。ファイルの一覧を外部から見られないようにする対策で、メールの送受信とは関係しません。
- エ特定のディレクトリ以外での CGI プロ…:CGI プログラムを特定のディレクトリ以外で実行させないのは、Web サーバに対する設定です。勝手に置かれたプログラムの実行を防ぐもので、メールの中継とは関係しません。
この問題の用語
- SMTP電子メールを送り出すときに使う取り決め。受け取る側の取り決めとは別なので、送信と受信で設定が分かれます。
出典:平成21年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問11
同じ用語が出る問題
- 令和6年度 春期 午前Ⅱ 問19:サブミッションポートに関する問題(SMTP)
- 令和6年度 春期 午前Ⅱ 問16:PGPに関する問題(SMTP)
- 令和5年度 秋期 午前Ⅱ 問16(SMTP)
- 令和4年度 秋期 午前Ⅱ 問16(SMTP)
- 令和2年度 10月 午前Ⅱ 問17:IP25Bに該当するもの(SMTP)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)