情報処理安全確保支援士試験 令和4年度 秋期 午前II 問15
SPFによるドメイン認証を実施する場合、SPFの導入時に、電子メール送信元アドレスのドメイン所有者側で行う必要がある設定はどれか。
選択肢を押すと答え合わせができます。
正解と解説を見る
【正解】ア
SPFでは、送信元アドレスのドメイン所有者が、そのドメインの電子メールを送信することを許可したメールサーバのIPアドレスなどをDNSに公開します。受信側メールサーバは、受信時の接続元IPアドレスとDNSから取得したSPF情報を照合し、正規の送信元であるかを判定します。そのため、導入時にドメイン所有者側が行う設定は、DNSサーバへのSPFレコードの登録です。実際には、一般に「v=spf1」で始まる情報をDNSのTXTレコードとして登録します。
イのDNSのポート番号を変更するという設定は誤りです。DNSは通常、UDP又はTCPの53番ポートを使用します。SPFはDNSから公開情報を取得する仕組みなので、標準の問合せを受けられる必要があります。
ウのデジタル証明書の導入は誤りです。証明書はTLSによる通信の暗号化やメールサーバの認証などに用いられますが、SPFの送信元ドメイン認証には必要ありません。
エのTCPポート25番を利用不可にする設定は誤りです。25番ポートはメールサーバ間のSMTP通信に用いられます。これを利用不可にしてもSPFは導入できず、通常のメール受信を妨げるおそれがあります。
【ポイント】 SPFが主に確認するのは、エンベロープFromやHELOで示されたドメインと接続元IPアドレスの関係です。 メール本文に表示されるFromヘッダーを直接保証する仕組みではありません。 表示上の送信元まで含めた対策では、DKIMやDMARCとの組合せが重要です。
出典:令和4年度 秋期 情報処理安全確保支援士試験 午前II 問15
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。
この回の25問を、アプリで通しで解く
- 本番と同じ問題数・制限時間で通し演習(模試モード)
- 間違えた問題は自動で「復習すべき問題」に回る
- 解説で分からない点はAIに質問できる