平成28年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問13
認証・認可技術
OP25Bの説明
スパムメールの対策として,宛先ポート番号 25 の通信に対して ISP が実施する OP25B の説明はどれか。
- アISP 管理外のネットワークからの通信のうち,スパムメールのシグネチャに該当するものを遮断する。
- イ動的 IP アドレスを割り当てたネットワークから ISP 管理外のネットワークへの直接の通信を遮断する。
- ウメール送信元のメールサーバについて DNS の逆引きができない場合,そのメールサーバからの通信を遮断する。
- エメール不正中継の脆弱性をもつメールサーバからの通信を遮断する。
答えと解説を見る
✓ これが正解イ動的 IP アドレスを割り当てたネットワークから ISP 管理外のネットワークへの直接の通信を遮断する。
解説
OP25B は動的 IP の利用者から外部への 25 番通信を遮断します。
OP25B は Outbound Port 25 Blocking の略で、名前のとおり内側から外へ出ていく宛先ポート 25 番の通信を止める対策です。ISP は、動的 IP アドレスを割り当てた利用者のネットワークから、ISP の管理外にあるメールサーバへ直接つなぐ 25 番の通信を遮断します。マルウェアに感染した PC が、ISP のメールサーバを通さずにスパムメールを直接送り出すのを防ぐ狙いがあります。正規の利用者は、ISP のメールサーバを経由するか、認証付きの送信用ポートを使って送信します。通信の向きと遮断する範囲に着目すると判断できます。
ほかの選択肢はなぜ違うのか
- アISP 管理外のネットワークからの通信の…:ISP の管理外から入ってくる通信を、スパムメールのシグネチャで判定して遮断すると述べています。OP25B は内側から外へ出ていく通信を止める対策なので、通信の向きが逆で、判定の方法も異なります。
- ウメール送信元のメールサーバについて DN…:送信元のメールサーバを DNS で逆引きできないときに受信を拒むのは、メールを受け取る側のサーバで設定する対策です。ISP が利用者の出ていく 25 番通信を止める仕組みとは別物です。
- エメール不正中継の脆弱性をもつメールサーバ…:第三者のメールを中継してしまう脆弱性をもつサーバからの通信を拒むのは、受信側で拒否リストなどを使って行う対策です。動的 IP の利用者から外部へ出る通信を止める OP25B とは異なります。
この問題の用語
- ポート番号同じ機器の中で、どの用途の通信かを見分けるための番号。住所が建物にあたるなら、これは部屋番号にあたります。
- DNS人が読む名前と、機械が使う住所を対応づけて教えてくれる仕組み。これがないと、名前でつなぐことができません。
- 脆弱性OSやソフトに残っている、攻撃の足掛かりになりうる弱点のこと。開発元が配る修正パッチを当ててふさぎます。
出典:平成28年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問13
同じ用語が出る問題
- 令和7年度 秋期 午前Ⅱ 問8:ドメインフロンティングの問題(DNS)
- 令和7年度 秋期 午前Ⅱ 問7:SYN/ACKパケットの問題(ポート番号)
- 令和7年度 春期 午前Ⅱ 問4:カミンスキー攻撃への対策(ポート番号)
- 令和7年度 春期 午前Ⅱ 問1:DRDoS攻撃に該当するもの(DNS)
- 令和6年度 春期 午前Ⅱ 問19:サブミッションポートに関する問題(ポート番号)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)