2023年 情報セキュリティマネジメント 問6

迷惑メール対策のSPF(Sender Policy Framework)の仕組みはどれか。

 ア  送信側ドメインの管理者が、正規の送信側メールサーバのIP アドレスをDNS に登録し、受信側メールサーバでそれを参照して、IPアドレスの判定を行う。
 イ  送信側メールサーバでメッセージにデジタル署名を施し、受信側メールサーバでそのデジタル署名を検証する。
 ウ  第三者によって提供されている、スパムメールの送信元IPアドレスのデータベースを参照して、スパムメールの判定を行う。
 エ  ファイアウォールを通過した要求パケットに対する応答パケットかどうかを判断して、動的に迷惑メールの通信を制御する。


答え ア


解説

 ア  送信側ドメインの管理者が、正規の送信側メールサーバのIP アドレスをDNS に登録し、受信側メールサーバでそれを参照して、IPアドレスの判定を行うのは、SPFです。(〇)
 イ  送信側メールサーバでメッセージにデジタル署名を施し、受信側メールサーバでそのデジタル署名を検証するのは、DKIM(DomainKeys Identified Mail)です。(×)
 ウ  第三者によって提供されている、スパムメールの送信元IPアドレスのデータベースを参照して、スパムメールの判定を行うのは、DNSBL(DNS Black List)です。(×)
 エ  ファイアウォールを通過した要求パケットに対する応答パケットかどうかを判断して、動的に迷惑メールの通信を制御するのは、ダイナミックパケットフィルタリングです。(×)


キーワード
・SPF

キーワードの解説
  • SPF(Sender Policy Framework)
    電子メールにおける送信ドメイン認証で、差出人のメールアドレスが他のドメインになりすましていないかどうかを検出することができます。
    SPFではメールヘッダーから差出人アドレスに記載されたドメイン名を読みとり、正しいメールサーバから送信されているかどうかを検査します。
    そのため、メールアドレスを詐称しているフィッシングメールなどには効果がありますが、差出人アドレスを詐称していない迷惑メールには無力です。

もっと、「SPF」について調べてみよう。

戻る 一覧へ 次へ