IPA過去問ドリル

令和元年度 秋期 ITサービスマネージャ試験 午前Ⅱ 問24

テクノロジ/セキュリティ

メールサーバ(SMTPサーバ)の不正利用を防止するために,メールサーバにおいて行う設定はどれか。

出典:令和元年度 秋期 ITサービスマネージャ試験 午前Ⅱ 問24

正解:イ

解説

メールサーバ(SMTPサーバ)の不正利用を防止するためには,自組織と関係のない第三者間のメール中継(第三者中継)を禁止する設定を行う必要があります。第三者中継を許可したままにすると,スパムメールの中継地点として悪用されるおそれがあります。ゾーン転送のアクセス制御はDNSサーバ,ディレクトリのファイル名表示禁止やCGIプログラムの実行制限はWebサーバのセキュリティ設定です。

選択肢ごとの解説

  • 誤り。ゾーン転送のアクセス元を制御するのは,DNSサーバにおけるセキュリティ設定です。
  • 正しい。メールサーバの不正利用(スパムメールの中継地点としての悪用など)を防止するためには,第三者中継を禁止する設定を行います。
  • 誤り。ディレクトリに存在するファイル名の表示を禁止するのは,Webサーバにおけるセキュリティ設定です。
  • 誤り。特定のディレクトリ以外でのCGIプログラムの実行を禁止するのは,Webサーバにおけるセキュリティ設定です。
ITサービスマネージャの過去問を演習モードで解く