過去問ドリル

LinuCレベル3 セキュリティスペシャリスト セキュアプロトコルによる各種機能の実装 問10

セキュアプロトコルによる各種機能の実装/メールセキュリティ

ドメイン example.com のDMARCポリシーを、BINDのゾーンファイルに登録する記述として適切なものはどれか。

当サイトのオリジナル問題(LinuCレベル3 セキュリティスペシャリストの出題範囲「セキュアプロトコルによる各種機能の実装」に対応。実際の試験問題ではありません)

正解:B

解説

DMARCのポリシーは、対象ドメインの前に _dmarc を付けた名前(_dmarc.example.com)のTXTレコードとして公開します。値は v=DMARC1 で始め、p= で認証に失敗したメールの扱い(none・quarantine・reject)を、rua= で集計レポートの送付先を指定します。受信側は、SPFまたはDKIMの検証が成功し、かつその認証に使われたドメインがヘッダーのFromのドメインと一致(アラインメント)するかを見て、DMARCの合否を判定します。なお、SPFのポリシーはドメイン自身のTXTレコード、DKIMの公開鍵は <セレクタ>._domainkey.<ドメイン> のTXTレコードに置きます。

選択肢ごとの解説

  • A誤り。ドメイン自身のTXTレコードはSPFのポリシーを置く場所で、DMARCのポリシーは _dmarc を付けた名前に置きます。
  • B正しい。DMARCのポリシーは _dmarc.<ドメイン> のTXTレコードとして、v=DMARC1 で始まる値で公開します。
  • C誤り。_domainkey 配下はDKIMの公開鍵を <セレクタ>._domainkey として置く場所で、DMARCのポリシーの場所ではありません。
  • D誤り。MXレコードはメールの配送先サーバーを示すレコードで、DMARCのポリシーはTXTレコードで公開します。
LinuCレベル3 セキュリティスペシャリストの問題を演習モードで解く