過去問解きまくり研究所 ホーム

平成25年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問12

認証・認可技術

SPFに関する問題

送信元を詐称した電子メールを拒否するために,SPF(Sender Policy Framework)の仕組みにおいて受信側が行うことはどれか。

答えと解説を見る

✓ これが正解ウSMTP 通信中にやり取りされる MAIL FROM コマンドで与えられた送信ドメインと送信サーバの IP アドレスの適合性を検証する。

解説

SPF は送信ドメインと送信サーバの IP アドレスを照合します。

SPF は、送信ドメイン認証の仕組みの一つです。ドメインの管理者は、そのドメインのメールを送ってよいサーバの IP アドレスを DNS に公開しておきます。受信側は、SMTP の通信中に MAIL FROM コマンドで示された送信ドメインについて DNS を調べます。そして、実際に接続してきた送信サーバの IP アドレスが、公開された一覧に含まれるかを確かめます。含まれなければ、送信元を詐称したメールの疑いがあると判断できます。見分ける軸は、受信側が何と何を突き合わせるかです。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成25年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問12

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)