平成23年度 特別 システム監査技術者試験 午前Ⅱ 問21
テクノロジ/セキュリティメールサーバ(SMTPサーバ)の不正利用を防止するために行う設定はどれか。
出典:平成23年度 特別 システム監査技術者試験 午前Ⅱ 問21
- アゾーン転送のアクセス元を制御する。
- イ第三者中継を禁止する。
- ウディレクトリに存在するファイル名の表示を禁止する。
- エ特定のディレクトリ以外でのCGIプログラムの実行を禁止する。
正解:イ
解説
メールサーバ(SMTPサーバ)の不正利用の代表例は,第三者中継(オープンリレー)を悪用され,スパムメールの送信などに利用されることです。これを防止するには,メール送信元や宛先を制限するなどして,第三者中継を禁止する設定を行う必要があります。
選択肢ごとの解説
- ア誤り。ゾーン転送のアクセス元の制御は,DNSサーバに関するセキュリティ対策です。
- イ正しい。第三者中継を禁止することが,メールサーバ(SMTPサーバ)の不正利用を防止するために行う設定です。
- ウ誤り。ディレクトリに存在するファイル名の表示禁止は,Webサーバに関するセキュリティ対策です。
- エ誤り。特定のディレクトリ以外でのCGIプログラムの実行禁止は,Webサーバに関するセキュリティ対策です。