平成28年度秋期 応用情報技術者試験 午前 問43
受信した電子メールの送信元ドメインが詐称されていないことを検証する仕組みであるSPF(Sender Policy Framework)の特徴はどれか。
- ア 受信側のメールサーバが,受信メールの送信元IPアドレスから送信元ドメインを検索してDNSBLに照会する。
- イ 受信側のメールサーバが,受信メールの送信元IPアドレスと,送信元ドメインのDNSに登録されているメールサーバのIPアドレスとを照合する。
- ウ 受信側のメールサーバが,受信メールの送信元ドメインから送信元メールサーバのIPアドレスを検索してDNSBLに照会する。
- エ メール受信者のPCが,送信元ドメインから算出したハッシュ値と受信メールに添付されているハッシュ値とを照合する。
解答・解説を見る
正解:イ
AI解説
正解はイ。SPF(Sender Policy Framework)は送信ドメイン認証技術の一つで、ドメインの管理者が正規のメール送信サーバのIPアドレスをDNSにSPFレコードとして公開しておき、受信側メールサーバが、受信メールの送信元IPアドレスとそのレコードを照合してドメイン詐称を検証する仕組みである。「送信元IPアドレスとDNS登録情報の照合」がSPFの決め手である。 ア: 誤り。DNSBL(DNSブラックリスト)への照会はスパム送信元として知られるアドレスかを調べる仕組みであり、SPFの動作ではない。 イ: 正解。受信側メールサーバが、送信元IPアドレスを送信元ドメインのDNSに登録されたメールサーバのIPアドレス(SPFレコード)と照合するのがSPFである。 ウ: 誤り。これもDNSBLに照会する方式の説明であり、SPFはブラックリストではなく送信ドメイン自身が公開する正規サーバ情報と照合する。 エ: 誤り。ハッシュ値(ディジタル署名)の照合による送信ドメイン認証はDKIMの考え方に近く、また検証は受信者のPCではなく受信側メールサーバで行うのが一般的である。 💡 送信ドメイン認証の対比で覚える:SPF=送信元IPアドレスをDNSのSPFレコードと照合、DKIM=ディジタル署名を検証、DMARC=SPF/DKIMの結果を受けた取扱いポリシ。「IPアドレス照合ならSPF、署名ならDKIM」で判別する。
※Web掲載用に表記を一部変更しています。著作権はIPAに帰属します。