必ず受かる情報処理技術者試験

当サイトは、情報処理技術者試験に合格するためのWebサイトです。
ITパスポート試験,基本情報技術者,応用情報技術者,高度試験の過去問題と解答及び詳細な解説を掲載しています。
  1. トップページ
  2. 応用情報技術者
  3. 平成28年度秋季問題一覧
  4. 平成28年度秋季問題43-解答・解説-分析

平成28年度秋季問題

問題43

受信した電子メールの送信元ドメインが詐称されていないことを検証する仕組みであるSPF(Sender Policy Framework)の特徴はどれか。

受信側のメールサーバが、受信メールの送信元IPアドレスから送信元ドメインを検索してDNSBLに照会する。
受信側のメールサーバが、受信メールの送信元IPアドレスと、送信元ドメインのDNSに登録されているメールサーバのIPアドレスとを照合する。
受信側のメールサーバが、受信メールの送信元ドメインから送信元メールサーバのIPアドレスを検索してDNSBLに照会する。
メール受信者のPCが、送信元ドメインから算出したハッシュ値と受信メールに添付されているハッシュ値とを照合する。

受信した電子メールの送信元ドメインが詐称されていないことを検証する仕組みであるSPF(Sender Policy Framework)の特徴はどれか。

受信側のメールサーバが、受信メールの送信元IPアドレスから送信元ドメインを検索してDNSBLに照会する。
受信側のメールサーバが、受信メールの送信元IPアドレスと、送信元ドメインのDNSに登録されているメールサーバのIPアドレスとを照合する。
受信側のメールサーバが、受信メールの送信元ドメインから送信元メールサーバのIPアドレスを検索してDNSBLに照会する。
メール受信者のPCが、送信元ドメインから算出したハッシュ値と受信メールに添付されているハッシュ値とを照合する。

解答:イ

<解説>

SPF(Sender Policy Framework)は、DNSサーバを利用して正しいメールサーバからメールが送られているか確認する仕組みである。

ドメイン名をなりすましたメールの検知を行うことができる。

× DNSBL(DNS ブラックリスト)とは,攻撃元のサーバなどのIPアドレスを掲載し,そこからのアクセスを拒否するために用いるブラックリストである。
SPF では,DNSBL に照会することはない。
正しい。
× DNSBL(DNS ブラックリスト)とは,攻撃元のサーバなどのIPアドレスを掲載し,そこからのアクセスを拒否するために用いるブラックリストである。
SPF では,DNSBL に照会することはない。
× SPF では,メール受信者のPC ではなく,受信側のメールサーバが検証を行う。

キーワード