平成23年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問5
認証・認可技術
OP25Bに関する問題
ISP “A” 管理下のネットワークから別の ISP “B” 管理下の宛先へ SMTP で電子メールを送信する。電子メール送信者が SMTP-AUTH を利用していない場合,スパムメール対策 OP25B によって遮断される電子メールはどれか。
- アISP “A” 管理下の固定 IP アドレスから送信されたが,受信者の承諾を得ていない広告の電子メール
- イISP “A” 管理下の固定 IP アドレスから送信されたが,送信元 IP アドレスが DNS で逆引きできなかった電子メール
- ウISP “A” 管理下の動的 IP アドレスから ISP “A” のメールサーバを経由して送信された電子メール
- エISP “A” 管理下の動的 IP アドレスから ISP “A” のメールサーバを経由せずに送信された電子メール
答えと解説を見る
✓ これが正解エISP “A” 管理下の動的 IP アドレスから ISP “A” のメールサーバを経由せずに送信された電子メール
解説
動的 IP から ISP “A” のメールサーバを通らない送信が遮断されます。
OP25B(Outbound Port 25 Blocking)は、ISP が自分のネットワークから外へ出ていく25番ポート宛ての通信を制限する仕組みです。対象になるのは、主に動的 IP アドレスを割り当てられた利用者の PC から、ISP のメールサーバを通らずに外部のメールサーバへ直接 SMTP で送る通信です。スパムを送るマルウェアに感染した PC は、この直接送信を使って大量のメールをばらまきます。正規の利用者は ISP のメールサーバを経由して送るので、制限を受けません。判断の軸は、送信元が動的 IP アドレスかどうかと、ISP “A” のメールサーバを経由しているかどうかの二つです。動的 IP アドレスから経由せずに送られたメールが遮断の対象です。
ほかの選択肢はなぜ違うのか
- アISP “A” 管理下の固定 IP アド…:OP25B が見るのは送り方であって、メールの内容や受信者の承諾の有無ではありません。しかも固定 IP アドレスからの送信は、通常この制限の対象から外されています。
- イISP “A” 管理下の固定 IP アド…:送信元 IP アドレスを逆引きできるかどうかで判断するのは、メールを受け取る側で行う対策です。送信側の ISP が外向きのポートを制限する仕組みとは別のものです。
- ウISP “A” 管理下の動的 IP アド…:ISP “A” のメールサーバを経由して出すのが本来の経路です。この経路をたどったメールは、送り元が動的アドレスであっても、外向き25番の制限には掛かりません。
この問題の用語
- SMTP-AUTHメールを送る前に、利用者かどうかを確かめる仕組み。これがないと、他人のサーバを勝手に踏み台にされます。
- 電子メール文書やファイルをネットワーク越しに送る仕組み。送信にはSMTP、受信にはPOP3やIMAP4というプロトコルが使われます。
- DNS人が読む名前と、機械が使う住所を対応づけて教えてくれる仕組み。これがないと、名前でつなぐことができません。
出典:平成23年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問5
同じ用語が出る問題
- 令和7年度 秋期 午前Ⅱ 問8:ドメインフロンティングの問題(DNS)
- 令和7年度 春期 午前Ⅱ 問4:カミンスキー攻撃への対策(DNS)
- 令和6年度 秋期 午前Ⅱ 問10(SMTP-AUTH)
- 令和4年度 秋期 午前Ⅱ 問14:SMTP-AUTHの特徴(SMTP-AUTH)
- 令和2年度 10月 午前Ⅱ 問16:SMTP-AUTHの特徴(SMTP-AUTH)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)