IPA過去問ドリル

平成22年度 秋期 ネットワークスペシャリスト試験 午前Ⅱ 問21

テクノロジ/セキュリティ

送信元を詐称した電子メールを拒否するために,SPF(Sender Policy Framework)の仕組みにおいて受信側が行うことはどれか。

出典:平成22年度 秋期 ネットワークスペシャリスト試験 午前Ⅱ 問21

正解:ウ

解説

SPF は,送信ドメインの管理者が正規の送信メールサーバの IP アドレスを DNS に SPF レコードとして公開し,受信側が SMTP 通信中の MAIL FROM コマンドで得た送信ドメインと,実際に接続してきた送信サーバの IP アドレスとの適合性をこの SPF レコードと照合して検証する仕組みです。

選択肢ごとの解説

  • 誤り。メールヘッダの送信者アドレスを検証する方式は,SPF ではなく別の送信ドメイン認証(DKIM のヘッダ署名など)に近い考え方です。
  • 誤り。ポート番号 25 の通信を一律に拒否することは,正規メールの送受信自体を妨げるため SPF の仕組みではありません。
  • 正しい。SPF では MAIL FROM の送信ドメインと送信サーバの IP アドレスの適合性を DNS の SPF レコードで検証します。
  • 誤り。ディジタル署名を検証する方式は DKIM の仕組みであり,SPF とは異なります。
ネットワークスペシャリストの過去問を演習モードで解く