LinuCレベル3 セキュリティスペシャリスト セキュアプロトコルによる各種機能の実装 問10
セキュアプロトコルによる各種機能の実装/メールセキュリティドメイン example.com のDMARCポリシーを、BINDのゾーンファイルに登録する記述として適切なものはどれか。
当サイトのオリジナル問題(LinuCレベル3 セキュリティスペシャリストの出題範囲「セキュアプロトコルによる各種機能の実装」に対応。実際の試験問題ではありません)
- Aexample.com. IN TXT "v=DMARC1; p=quarantine; rua=mailto:[email protected]"
- B_dmarc.example.com. IN TXT "v=DMARC1; p=quarantine; rua=mailto:[email protected]"
- C_domainkey.example.com. IN TXT "v=DMARC1; p=quarantine; rua=mailto:[email protected]"
- D_dmarc.example.com. IN MX 10 "v=DMARC1; p=quarantine; rua=mailto:[email protected]"
正解:B
解説
DMARCのポリシーは、対象ドメインの前に _dmarc を付けた名前(_dmarc.example.com)のTXTレコードとして公開します。値は v=DMARC1 で始め、p= で認証に失敗したメールの扱い(none・quarantine・reject)を、rua= で集計レポートの送付先を指定します。受信側は、SPFまたはDKIMの検証が成功し、かつその認証に使われたドメインがヘッダーのFromのドメインと一致(アラインメント)するかを見て、DMARCの合否を判定します。なお、SPFのポリシーはドメイン自身のTXTレコード、DKIMの公開鍵は <セレクタ>._domainkey.<ドメイン> のTXTレコードに置きます。
選択肢ごとの解説
- A誤り。ドメイン自身のTXTレコードはSPFのポリシーを置く場所で、DMARCのポリシーは _dmarc を付けた名前に置きます。
- B正しい。DMARCのポリシーは _dmarc.<ドメイン> のTXTレコードとして、v=DMARC1 で始まる値で公開します。
- C誤り。_domainkey 配下はDKIMの公開鍵を <セレクタ>._domainkey として置く場所で、DMARCのポリシーの場所ではありません。
- D誤り。MXレコードはメールの配送先サーバーを示すレコードで、DMARCのポリシーはTXTレコードで公開します。