応用情報技術者試験 令和6年度 春期 午前 問43
SPF(Sender Policy Framework)の仕組みはどれか。
選択肢を押すと答え合わせができます。
正解と解説を見る
【正解】イ
SPFは、メールの送信元ドメインが、そのメールを実際に送信したサーバのIPアドレスを送信元として許可しているか確認する仕組みです。ドメインの管理者は、メール送信を許可するサーバの情報をDNSのSPFレコードとして公開します。受信側メールサーバは、エンベロープFromなどから得た送信元ドメインのSPFレコードをDNSに問い合わせ、接続してきた送信サーバのIPアドレスと照合します。許可されていなければ、送信元ドメインを詐称したメールである可能性が高いと判断できます。
アのデジタル署名による確認は誤りです。これはDKIMの説明です。DKIMでは、送信側が秘密鍵でメールに署名し、受信側がDNSで公開鍵を取得して署名を検証します。
ウの全てのメールの保存は誤りです。これはメールアーカイブやジャーナリングの説明です。監査、訴訟対応、誤削除からの復旧などを目的として、送受信メールを保管します。
エの上司の承認まで送信を保留する仕組みは誤りです。これは送信承認ワークフローの説明であり、送信元ドメインの詐称を検証する技術ではありません。
【ポイント】 SPFは送信サーバのIPアドレス、DKIMはデジタル署名によって送信元を検証します。 DMARCはSPFやDKIMの結果を利用し、認証失敗時の処理方針やレポート方法を指定します。 SPFでは、メール転送によって送信元IPアドレスが変わると認証に失敗することがあります。
出典:令和6年度 春期 応用情報技術者試験 午前 問43
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。
この回の80問を、アプリで通しで解く
- 本番と同じ問題数・制限時間で通し演習(模試モード)
- 間違えた問題は自動で「復習すべき問題」に回る
- 解説で分からない点はAIに質問できる