平成28年度秋期 応用情報技術者試験 午前 問37
ISP"A"管理下のネットワークから別のISP"B"管理下の宛先にSMTPで電子メールを送信する。電子メール送信者がSMTP-AUTHを利用していない場合,スパムメール対策OP25Bによって遮断される電子メールはどれか。
- ア ISP"A"管理下の固定IPアドレスから送信しようとしたが,受信者の承諾を得ていない広告の電子メール
- イ ISP"A"管理下の固定IPアドレスから送信しようとしたが,送信元IPアドレスがDNSで逆引きできなかった電子メール
- ウ ISP"A"管理下の動的IPアドレスからISP"A"のメールサーバを経由して送信される電子メール
- エ ISP"A"管理下の動的IPアドレスからISP"A"のメールサーバを経由せずに直接送信される電子メール
解答・解説を見る
正解:エ
AI解説
正解はエ。OP25B(Outbound Port 25 Blocking)は、ISPが自網の動的IPアドレスから外部ネットワークの25番ポート(SMTP)へ直接出て行く通信を遮断するスパムメール対策である。スパム送信者はウイルス感染PCなど動的IPアドレスの端末からISPの正規メールサーバを経由せずに直接送信することが多いため、この経路を塞ぐ。正規利用者はISPのメールサーバ経由(またはサブミッションポート587+SMTP-AUTH)で送信すれば影響を受けない。 ア: 誤り。固定IPアドレスからの送信はOP25Bの遮断対象外である。広告メールの承諾の有無は特定電子メール法の問題であり、OP25Bの判定条件ではない。 イ: 誤り。DNSの逆引き可否によって遮断するのはOP25Bとは別の対策(逆引きチェック)であり、固定IPアドレスからの送信はOP25Bの対象外である。 ウ: 誤り。ISP自身のメールサーバを経由する送信は正規の経路であり、OP25Bでは遮断されない。 エ: 正解。動的IPアドレスからISPのメールサーバを経由せず直接外部へSMTP送信する通信こそ、OP25Bが遮断する対象である。 💡 OP25Bの判定基準は「動的IPアドレスから」かつ「ISPのメールサーバを経由せず直接外へ25番ポート」の2条件。内容(スパムか否か)ではなく経路で遮断する点がひっかけどころである。
※Web掲載用に表記を一部変更しています。著作権はIPAに帰属します。