IPA過去問ドリル

平成27年度 秋期 ITストラテジスト試験 午前Ⅱ 問25

テクノロジ/セキュリティ

メールサーバ(SMTPサーバ)の不正利用を防止するために,メールサーバにおいて行う設定はどれか。

出典:平成27年度 秋期 ITストラテジスト試験 午前Ⅱ 問25

正解:イ

解説

第三者中継(オープンリレー)とは,本来自社のドメインとは無関係な第三者からのメール中継要求に応じて,メールサーバが送信元・宛先ともに関係のないメールの転送を許してしまう状態のことです。第三者中継を許可した状態のメールサーバは,迷惑メール(スパムメール)の踏み台として悪用されるおそれがあるため,メールサーバでは第三者中継を禁止する設定を行うことが,不正利用防止のための基本的な対策となります。

選択肢ごとの解説

  • 誤り。ゾーン転送のアクセス元を制御することは,DNSサーバにおけるゾーン情報の外部漏えいを防止するための設定であり,メールサーバの不正利用(第三者中継)を直接防止するものではありません。
  • 正しい。第三者中継を禁止することが,メールサーバ(SMTPサーバ)の不正利用を防止するために行う設定です。
  • 誤り。ディレクトリに存在するファイル名の表示を禁止することは,Webサーバにおけるディレクトリリスティングを防止するための設定であり,メールサーバの不正利用対策ではありません。
  • 誤り。特定のディレクトリ以外でのCGIプログラムの実行を禁止することは,Webサーバにおける不正なプログラム実行を防止するための設定であり,メールサーバの不正利用対策ではありません。
ITストラテジストの過去問を演習モードで解く