SkillStack
テクノロジ系19 / 25問

ネットワークスペシャリスト試験 令和6年度 春期 午前II 問19

なりすましメール対策に関する記述のうち、適切なものはどれか。

選択肢を押すと答え合わせができます。

正解と解説を見る

【正解】エ

SPFは、送信元ドメインを名乗るメールを送信してよいサーバを、あらかじめそのドメインのDNSに登録しておく仕組みです。具体的には、許可するメールサーバのIPアドレスなどをSPFレコードとして公開します。受信側メールサーバは、接続してきた送信元IPアドレスが、エンベロープFromなどで示されたドメインのSPFレコードに含まれているかを照合します。これにより、第三者のサーバから他人のドメインを詐称して送信されたメールを判定しやすくなります。

アのDMARCに関する記述は誤りです。DMARCで指定できる代表的なポリシーは、認証に失敗したメールを何もせず受け入れる、隔離する、拒否するという扱いです。送信元メールサーバへメールを送り返すポリシーではありません。DMARCはSPFやDKIMの結果と、メールのFromヘッダーにあるドメインとの整合性も確認します。

イのIP25Bに関する記述は誤りです。IP25B(Inbound Port 25 Blocking)は、ISPが他社ISPの動的IPアドレスから自社の受信メールサーバの25番ポートへ入ってくる接続をブロックする対策です。記述は接続の向きが逆になっています。なお、自社の動的IPアドレスの利用者から外部の25番ポートへ出ていく接続をブロックするのはOP25B(Outbound Port 25 Blocking)です。

ウのS/MIMEに関する記述は誤りです。デジタル署名は送信者の秘密鍵で生成し、受信者は送信者の公開鍵で検証します。記述では鍵の役割が逆です。

【ポイント】 SPFは送信サーバ、DKIMは電子署名、DMARCは両者の認証結果とFromドメインの整合性を扱います。 SPFだけではメール本文の改ざんや表示上のFrom詐称を完全には防げません。

出典:令和6年度 春期 ネットワークスペシャリスト試験 午前II 問19
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。

この回の25問を、アプリで通しで解く

  • 本番と同じ問題数・制限時間で通し演習(模試モード)
  • 間違えた問題は自動で「復習すべき問題」に回る
  • 解説で分からない点はAIに質問できる
SkillStackで無料で始める