平成24年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問5
認証・認可技術
OP25Bの説明
スパムメールの対策として,宛先ポート番号 25 番の通信に対して ISP が実施する OP25B の説明はどれか。
- アISP 管理外のネットワークからの通信のうち,スパムメールのシグネチャに該当するものを遮断する。
- イ動的 IP アドレスを割り当てたネットワークから ISP 管理外のネットワークへの直接の通信を遮断する。
- ウメール送信元のメールサーバについて DNS の逆引きができない場合,そのメールサーバからの通信を遮断する。
- エメール不正中継の脆弱性をもつメールサーバからの通信を遮断する。
答えと解説を見る
✓ これが正解イ動的 IP アドレスを割り当てたネットワークから ISP 管理外のネットワークへの直接の通信を遮断する。
解説
動的 IP のネットワークから ISP 管理外への直接の通信を止めます。
OP25B は Outbound Port 25 Blocking の略で、外へ出ていく25番ポート宛ての通信を ISP が止める対策です。対象は、動的 IP アドレスを割り当てた利用者のネットワークから、ISP 管理外のメールサーバへ直接向かう通信です。マルウェアに感染した PC が、ISP のメールサーバを通さずにスパムメールを直接ばらまくのを防げます。正規の利用者は、ISP のメールサーバを経由するか、サブミッションポートを使って送信します。見分けるときは、送り出す側の出口で止めるのか、受け取る側で選り分けるのかに注目します。
ほかの選択肢はなぜ違うのか
- アISP 管理外のネットワークからの通信の…:ISP 管理外から入ってくる通信を、スパムメールのシグネチャに照らして遮断するとしています。向きが内向きで、中身を検査して判断する方法でもあるため、出口でポートを閉じる OP25B とは違います。
- ウメール送信元のメールサーバについて DN…:送信元のメールサーバを DNS で逆引きし、名前が引けなければ受け付けないという方法は、メールを受け取る側で行う確認です。ISP が自分の利用者の送信を出口で止める OP25B ではありません。
- エメール不正中継の脆弱性をもつメールサーバ…:不正中継ができてしまうメールサーバを調べて、そこからの通信を拒むのは、踏み台にされたサーバを締め出すための受信側の対策です。送信元のネットワークの種類で止める OP25B とは別物です。
この問題の用語
- ポート番号同じ機器の中で、どの用途の通信かを見分けるための番号。住所が建物にあたるなら、これは部屋番号にあたります。
- DNS人が読む名前と、機械が使う住所を対応づけて教えてくれる仕組み。これがないと、名前でつなぐことができません。
- 脆弱性OSやソフトに残っている、攻撃の足掛かりになりうる弱点のこと。開発元が配る修正パッチを当ててふさぎます。
出典:平成24年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問5
同じ用語が出る問題
- 令和7年度 秋期 午前Ⅱ 問8:ドメインフロンティングの問題(DNS)
- 令和7年度 秋期 午前Ⅱ 問7:SYN/ACKパケットの問題(ポート番号)
- 令和7年度 春期 午前Ⅱ 問4:カミンスキー攻撃への対策(ポート番号)
- 令和7年度 春期 午前Ⅱ 問1:DRDoS攻撃に該当するもの(DNS)
- 令和6年度 春期 午前Ⅱ 問19:サブミッションポートに関する問題(ポート番号)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)