令和元年度 秋期 午前Ⅱ 問24
セキュリティ
オープンリレーに関する問題
メールサーバ(SMTP サーバ)の不正利用を防止するために,メールサーバにおいて行う設定はどれか。
- アゾーン転送のアクセス元を制御する。
- イ第三者中継を禁止する。
- ウディレクトリに存在するファイル名の表示を禁止する。
- エ特定のディレクトリ以外での CGI プログラムの実行を禁止する。
答えと解説を見る
✓ これが正解イ第三者中継を禁止する。
解説
SMTPサーバの不正利用を防ぐには、第三者中継を禁止します。
第三者中継(オープンリレー)は、自組織と関係のない送信者から関係のない宛先へのメールまで、メールサーバが中継してしまう状態です。これを許すと、迷惑メールを送るための踏み台に使われます。見分ける軸は、その設定がどのサーバに対するものかです。メールサーバで第三者中継を禁止する設定は、まさに SMTP サーバの不正利用を防ぐものです。他の記述は DNS サーバや Web サーバに対する設定であり、メールサーバの対策ではありません。設定の名前を見たら、どのサーバの話かを先に決める、と習慣にすると迷いにくくなります。
ほかの選択肢はなぜ違うのか
- アゾーン転送のアクセス元を制御する。:ゾーン転送のアクセス元の制御は、DNS サーバのゾーン情報を勝手に複製されないようにする設定です。メールの中継とは関係がなく、SMTP サーバの不正利用は防げません。
- ウディレクトリに存在するファイル名の表示を…:ディレクトリにあるファイル名の一覧を表示させない設定は、Web サーバで内部の構成を見せないための対策です。メールサーバの中継を悪用されることには効きません。
- エ特定のディレクトリ以外での CGI プロ…:CGI プログラムを特定のディレクトリでしか実行させない設定は、Web サーバで不正なプログラムの実行を抑える対策です。メールを中継させる不正利用とは対象が違います。
この問題の用語
- SMTP電子メールを送り出すときに使う取り決め。受け取る側の取り決めとは別なので、送信と受信で設定が分かれます。
出典:令和元年度 秋期 ITサービスマネージャ試験 午前Ⅱ 問24
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)