平成28年度 春期 情報処理安全確保支援士試験 午前Ⅱ 問13
テクノロジ/セキュリティスパムメールの対策として,宛先ポート番号 25 の通信に対して ISP が実施する OP25B の説明はどれか。
出典:平成28年度 春期 情報処理安全確保支援士試験 午前Ⅱ 問13
- アISP 管理外のネットワークからの通信のうち,スパムメールのシグネチャに該当するものを遮断する。
- イ動的 IP アドレスを割り当てたネットワークから ISP 管理外のネットワークへの直接の通信を遮断する。
- ウメール送信元のメールサーバについて DNS の逆引きができない場合,そのメールサーバからの通信を遮断する。
- エメール不正中継の脆弱性をもつメールサーバからの通信を遮断する。
正解:イ
解説
OP25B(Outbound Port 25 Blocking)は,ISPがスパムメール対策として実施する仕組みで,動的IPアドレス(一般利用者向けに動的に割り当てられるIPアドレス)を割り当てたネットワークから,ISP管理外の宛先へ直接ポート番号25(SMTP)で送信しようとする通信を遮断するものです。正規のメール送信は,ISPが用意するサブミッションポート(587番)経由で認証を行った上で送信するよう誘導します。冊子本文でも「宛先ポート番号25の通信に対してISPが実施するOP25B」と明記されており,受信側で25番ポートを遮断するIP25B(Inbound Port 25 Blocking)とは異なる,送信側(Outbound)の対策です。
選択肢ごとの解説
- ア誤り。スパムメールのシグネチャに該当する通信を遮断するのはコンテンツフィルタなどの仕組みであり,OP25Bの説明ではありません。
- イ正しい。動的IPアドレスを割り当てたネットワークからISP管理外のネットワークへの直接のポート25番通信を遮断するのがOP25Bです。
- ウ誤り。送信元メールサーバのDNS逆引きができない場合に遮断する対策は,OP25Bとは別の迷惑メール対策(逆引き未設定ホストからの受信拒否など)です。
- エ誤り。メール不正中継の脆弱性をもつメールサーバからの通信を遮断する対策は,OP25Bの説明ではありません。