高度情報処理技術者試験・情報処理安全確保支援士試験 令和5年度 春期 午前I 問14
スパムメール対策として、サブミッションポート(ポート番号587)を導入する目的はどれか。
選択肢を押すと答え合わせができます。
正解と解説を見る
【正解】エ
エが正解です。サブミッションポートの587番は、利用者のメールソフトからメールサーバへ送信メールを投入するためのポートです。ここでSMTP-AUTHによる利用者認証を行い、正当な利用者だけにメール送信を許可します。認証なしでメールを大量送信する行為を防ぎ、スパムメール対策につながります。メールサーバ間の配送で主に使用する25番ポートと、利用者による投稿を分離する点も重要です。
アのSPFレコードへの問合せは誤りです。SPFは、受信側メールサーバが送信元ドメインのDNS情報を参照し、その送信元IPアドレスが許可されているかを確認する送信ドメイン認証です。587番ポートを導入する目的ではありません。
イの公開鍵によるデジタル署名の検証は誤りです。これはDKIMの説明です。受信側がDNSから公開鍵を取得し、メールに付加された署名を検証することで、送信ドメインやメール内容の正当性を確認します。
ウのPOP before SMTPは誤りです。これは、先にPOPで受信認証を行った利用者に対して、一定時間だけSMTP送信を許可する旧来の認証方式です。サブミッションポートでは、SMTPの通信中に直接認証するSMTP-AUTHを利用します。
【ポイント】 25番は主にメールサーバ間の配送、587番は利用者からメールサーバへの投稿に使用します。 SPF、DKIM、DMARCは送信ドメインの詐称対策、SMTP-AUTHはメールを投稿する利用者の認証です。
出典:令和5年度 春期 高度情報処理技術者試験・情報処理安全確保支援士試験 午前I 問14
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。
この回の30問を、アプリで通しで解く
- 本番と同じ問題数・制限時間で通し演習(模試モード)
- 間違えた問題は自動で「復習すべき問題」に回る
- 解説で分からない点はAIに質問できる