令和4年度 秋期 午前Ⅱ 問15
認証・認可技術
SPFに関する問題
SPF によるドメイン認証を実施する場合,SPF の導入時に,電子メール送信元アドレスのドメイン所有者側で行う必要がある設定はどれか。
- アDNS サーバに SPF レコードを登録する。
- イDNS の問合せを受け付けるポート番号を変更する。
- ウメールサーバにデジタル証明書を導入する。
- エメールサーバの TCP ポート 25 番を利用不可にする。
答えと解説を見る
✓ これが正解アDNS サーバに SPF レコードを登録する。
解説
送信側のドメイン所有者は、DNSサーバにSPFレコードを登録します。
SPF は、電子メールの送信元ドメインが詐称されていないかを確かめる送信ドメイン認証の仕組みです。送信元のドメインを持つ側は、そのドメインのメールを正規に送り出すメールサーバの IP アドレスを、SPF レコードとして DNS サーバに登録して公開します。受信側は、届いたメールの送信元ドメインについて DNS を引き、実際に送ってきたサーバの IP アドレスと照らし合わせます。したがって、ドメイン所有者側が導入時に行うのは DNS への登録です。この問は、送信側と受信側のうち、送信側の作業を問うている点に注意します。
ほかの選択肢はなぜ違うのか
- イDNS の問合せを受け付けるポート番号を…:DNS の問合せを受け付けるポート番号を変えると、ふつうの名前解決の問合せが届かなくなり、かえってサービスが使えなくなります。SPF は既存の DNS の仕組みにレコードを載せるだけなので、ポートの変更は関係ありません。
- ウメールサーバにデジタル証明書を導入する。:SPF は送信してきたサーバの IP アドレスを照合する方式で、デジタル証明書は使いません。電子署名を使って送信元を確かめる送信ドメイン認証の方式は別にあり、SPF の導入で必要になる設定ではありません。
- エメールサーバの TCP ポート 25 番…:メールサーバの TCP ポート 25 番を使えなくすると、SMTP による電子メールの送受信そのものができなくなります。送信元のドメインを確かめる SPF の準備とは無関係で、導入時に行う設定には当たりません。
この問題の用語
- SPFそのドメインのメールを送ってよいサーバの一覧を、あらかじめ公開しておく仕組み。一覧に無いサーバからの便を疑えます。
- 認証名乗ったとおりの本人か、通信の相手が本物かを確かめる手続き。ここを経ずに入り込む裏口があると、後の許可の仕組みが働きません。
- 電子メール文書やファイルをネットワーク越しに送る仕組み。送信にはSMTP、受信にはPOP3やIMAP4というプロトコルが使われます。
- DNS人が読む名前と、機械が使う住所を対応づけて教えてくれる仕組み。これがないと、名前でつなぐことができません。
- ポート番号同じ機器の中で、どの用途の通信かを見分けるための番号。住所が建物にあたるなら、これは部屋番号にあたります。
- デジタル証明書公開鍵がその持ち主のものだと、第三者が保証する電子の書類(古い表記はディジタル証明書)。受け取った鍵が偽物でないかを確かめるために使います。
- TCP相手に届いたかを確かめながら送る、信頼性を重んじた通信の約束事です。ポート番号でアプリを見分け、届かない分は送り直します。
出典:令和4年度 秋期 情報処理安全確保支援士試験 午前Ⅱ 問15
同じ用語が出る問題
- 令和7年度 秋期 午前Ⅱ 問10:認証デバイスに関する記述(デジタル証明書)
- 令和7年度 秋期 午前Ⅱ 問8:ドメインフロンティングの問題(DNS)
- 令和7年度 秋期 午前Ⅱ 問7:SYN/ACKパケットの問題(ポート番号)
- 令和7年度 春期 午前Ⅱ 問4:カミンスキー攻撃への対策(SPF)
- 令和6年度 秋期 午前Ⅱ 問15:DTLSの特徴(TCP)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)