【技術】《情報セキュリティ技術》(R3第1回-問6(1))スパムメール対策について

出典:一般財団法人日本データ通信協会 電気通信国家試験センター『工事担任者試験問題』より引用・作成

問題

 次の文章の$\boxed{   }$内に、選択肢の中から最も適したものを選び、その番号を記せ。

ISP(Internet Serbice Provider)によるスパムメール対策において、ISPがあらかじめ用意しているメールサーバ以外からのメールをISPの外へ転送しない仕組みは、$\boxed{   }$といわれる。

SMTP-AUTH
DKIM
POP
オープンリレー
OP25B
正解 5

ISP(インターネットサービスプロバイダ)による迷惑メール(スパムメール)対策の仕組みに関する問題です。

  • OP25B(Outbound Port 25 Blocking)は、契約しているISPが用意しているメールサーバ以外の外部メールサーバ(他プロバイダのメールサーバなど)へ、ポート25(SMTP)を使った直接のメール送信をブロックする仕組みです。
  • これにより、ISPのネットワーク内からボットネット等に感染したパソコンが勝手に外部へ大量のスパムメールを送信するのを防ぐことができます。

他の選択肢はそれぞれ異なる技術やプロトコルです。

  • ① SMTP-AUTH:メール送信時にユーザ認証(アカウントとパスワードの確認)を行う仕組み。
  • ② DKIM:メールに電子署名を付与し、送信者の正当性と改ざんされていないことを保証する技術。
  • ③ POP:メールサーバから自分の端末へメールを受信するためのプロトコル(POP3など)。
  • ④ オープンリレー:誰でも自由にメールの転送(中継)を行えるように設定されたメールサーバ、またはその状態(スパムの踏み台に悪用される)。
ポイント
  • OP25Bの目的:
    • マルウェア等に感染した端末からの迷惑メール送信を根元から遮断するため、多くのISPで導入されています。
  • 代替手段:
    • OP25B導入環境下で外部メールを送信する場合は、サブミッションポート(ポート587)やSMTP-AUTHを活用した送信方式が利用されます。
重要語句
用語解説・特徴
OP25B25番ポート宛ての外部向け通信をブロックし、スパムメールの踏み台利用を防ぐセキュリティ対策。
サブミッションポート (Port 587)OP25Bの影響を受けずに、メールソフトからプロバイダ等のメールサーバへ安全にメールを送信するためのポート。
スパムメール受信者の意向を無視して無差別に大量送信される迷惑メール。
タイトルとURLをコピーしました