令和3年度 春期 午前Ⅱ 問20
セキュリティ
OP25Bに関する問題
スパムメール対策として,サブミッションポート(ポート番号587)を導入する目的はどれか。
- アDNSサーバにSPFレコードを問い合わせる。
- イDNSサーバに登録されている公開鍵を使用して,ディジタル署名を検証する。
- ウPOP before SMTPを使用して,メール送信者を認証する。
- エSMTP-AUTHを使用して,メール送信者を認証する。
答えと解説を見る
✓ これが正解エSMTP-AUTHを使用して,メール送信者を認証する。
解説
サブミッションポートではSMTP-AUTHで送信者を認証します。
スパムメール対策として、ISPなどでは、自社のネットワークから外部のメールサーバのポート25番への通信を制限するOP25Bが行われています。そのうえで、正規の利用者が外部のメールサーバからメールを送れるように用意されるのが、ポート番号587のサブミッションポートです。サブミッションポートでは、メールを受け付ける前にSMTP-AUTHで利用者を確かめ、認証できた送信者からのメールだけを受け付けます。誰でも送れる入口ではなく、送信者を確かめてから受け付ける入口を設けることが導入の目的です。587番は認証付きの送信の入口、と覚えておくと、受信側で送信ドメインを確かめる技術と混同しません。
ほかの選択肢はなぜ違うのか
- アDNSサーバにSPFレコードを問い合わせ…:DNSサーバにSPFレコードを問い合わせるのは、受信側のメールサーバが、送信元のIPアドレスがそのドメインの正規の送信サーバかを確かめる仕組みです。受信側で送信ドメインを確かめるもので、サブミッションポートの目的ではありません。
- イDNSサーバに登録されている公開鍵を使用…:DNSに登録された公開鍵でデジタル署名を検証するのは、DKIMの仕組みです。受信側が署名を確かめて送信ドメインの正当性やメールの改ざんの有無を調べるもので、送信時に利用者を認証する仕組みとは別物です。
- ウPOP before SMTPを使用して…:POP before SMTPは、メールを送る前にPOPで受信の認証を済ませた利用者に、一定時間だけ送信を許す仕組みです。SMTPの通信そのものの中で認証するものではなく、サブミッションポートで使う認証の方式とは異なります。
この問題の用語
- SMTP-AUTHメールを送る前に、利用者かどうかを確かめる仕組み。これがないと、他人のサーバを勝手に踏み台にされます。
- SPFそのドメインのメールを送ってよいサーバの一覧を、あらかじめ公開しておく仕組み。一覧に無いサーバからの便を疑えます。
- ポート番号同じ機器の中で、どの用途の通信かを見分けるための番号。住所が建物にあたるなら、これは部屋番号にあたります。
- DNS人が読む名前と、機械が使う住所を対応づけて教えてくれる仕組み。これがないと、名前でつなぐことができません。
- 公開鍵誰にでも配ってよい鍵で、これで暗号にした文は対になる秘密鍵でしか戻せません。相手に渡しても危なくないほうの鍵です。
- ディジタル署名デジタル署名の古い書き方で、指しているものは同じです。改ざんを見つけられるだけで、改変そのものを防ぐ力はありません。
- 認証名乗ったとおりの本人か、通信の相手が本物かを確かめる手続き。ここを経ずに入り込む裏口があると、後の許可の仕組みが働きません。
出典:令和3年度 春期 システムアーキテクト試験 午前Ⅱ 問20
同じ用語が出る問題
- 令和7年度 春期 午前Ⅱ 問19:OP25Bに関する問題(SMTP-AUTH)
- 令和5年度 春期 午前Ⅱ 問19:ベイジアンフィルターの説明(SPF)
- 令和3年度 春期 午前Ⅱ 問25:ポート番号を調べるコマンド(ポート番号)
- 令和元年度 秋期 午前Ⅱ 問23:デジタル署名に関する問題(ディジタル署名)
- 平成29年度 秋期 午前Ⅱ 問25:OP25Bに関する問題(公開鍵)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)