テクノロジ系14 / 25問
情報処理安全確保支援士試験 令和4年度 秋期 午前II 問14
SMTP-AUTHの特徴はどれか。
選択肢を押すと答え合わせができます。
正解と解説を見る
【正解】ウ
SMTP-AUTHは、メールクライアントがメールサーバへ電子メールの送信を依頼する際に、利用者IDとパスワードなどで利用者を認証するSMTPの拡張機能です。認証された利用者だけにメール送信を許可することで、第三者によるメールサーバの不正中継や迷惑メール送信を防ぎます。したがって、送信時に利用者認証を行うウが適切です。
アの説明は誤りです。これは、ISPの利用者に割り当てられた動的IPアドレスなどから、外部のメールサーバのTCPポート25番への接続を遮断するOP25B、すなわちOutbound Port 25 Blockingの説明です。
イの説明は誤りです。これは、受信側が送信元ドメインのDNS情報を調べ、接続元IPアドレスが送信を許可されているかを確認するSPFの説明です。
エの説明は誤りです。これは、先にPOPで受信認証に成功した利用者に対し、一定時間だけSMTPによる送信を許可するPOP before SMTPの説明です。SMTP-AUTHでは、メール送信のSMTPセッション自体で認証します。
【ポイント】 SMTP-AUTHは、メール送信者の利用資格をメールサーバが確認する仕組みです。 メール投稿には一般にサブミッションポートの587番が使われ、TLSと併用して認証情報を保護します。 OP25B、SPF、POP before SMTPとの違いを整理して覚えましょう。
出典:令和4年度 秋期 情報処理安全確保支援士試験 午前II 問14
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。
この回の25問を、アプリで通しで解く
- 本番と同じ問題数・制限時間で通し演習(模試モード)
- 間違えた問題は自動で「復習すべき問題」に回る
- 解説で分からない点はAIに質問できる