平成27年度 秋期 午前Ⅱ 問25
セキュリティ
SMTPに関する問題
メールサーバ(SMTPサーバ)の不正利用を防止するために,メールサーバにおいて行う設定はどれか。
- アゾーン転送のアクセス元を制御する。
- イ第三者中継を禁止する。
- ウディレクトリに存在するファイル名の表示を禁止する。
- エ特定のディレクトリ以外でのCGIプログラムの実行を禁止する。
答えと解説を見る
✓ これが正解イ第三者中継を禁止する。
解説
第三者中継を禁止して、メールサーバが踏み台にされるのを防ぎます。
第三者中継(オープンリレー)は、メールサーバが、自組織と関係のない送信者から受け取ったメールを、さらに関係のない宛先へ中継してしまう状態を指します。これを許していると、迷惑メールの送信者が身元を隠してそのサーバを踏み台にし、大量のメールを送り付けることができてしまいます。見分ける軸は、その対策がどのサーバのどんな不正利用を防ぐものかです。SMTPサーバでは、自組織の利用者からの送信や、自組織宛てのメールの受信に限って中継し、それ以外の中継を拒否するよう設定します。他の肢は、DNSサーバやWebサーバに対する設定です。メールサーバの不正利用対策は第三者中継の禁止、と組で覚えておくと選びやすくなります。
ほかの選択肢はなぜ違うのか
- アゾーン転送のアクセス元を制御する。:ゾーン転送のアクセス元を制御するのは、DNSサーバの設定です。ゾーンの情報を許可したセカンダリサーバ以外に渡さないための対策で、メールの中継を悪用されることを防ぐものではありません。
- ウディレクトリに存在するファイル名の表示を…:ディレクトリに存在するファイル名の一覧表示を禁止するのは、Webサーバの設定です。公開するつもりのないファイルの存在を知られないための対策で、メールサーバの不正利用とは関係がありません。
- エ特定のディレクトリ以外でのCGIプログラ…:特定のディレクトリ以外でCGIプログラムを実行させないのは、Webサーバで不正なプログラムが動かされるのを防ぐ設定です。メールサーバで外部のメールを中継させないための対策ではありません。
この問題の用語
- SMTP電子メールを送り出すときに使う取り決め。受け取る側の取り決めとは別なので、送信と受信で設定が分かれます。
出典:平成27年度 秋期 ITストラテジスト試験 午前Ⅱ 問25
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)