迷惑メール対策のSPF(Sender Policy Framework)の仕組みはどれか。
ア 送信側ドメインの管理者が,正規の送信側メールサーバのIPアドレスをDNSに登録し,受信側メールサーバでそれを参照して,IPアドレスの判定を行う。
イ 送信側メールサーバでメッセージにデジタル署名を施し,受信側メールサーバでそのデジタル署名を検証する。
ウ 第三者によって提供されている,スパムメールの送信元IPアドレスのデータベースを参照して,スパムメールの判定を行う。
エ ファイアウォールを通過した要求パケットに対する応答パケットかどうかを判断して,動的に迷惑メールの通信を制御する。
正解: ア
要点: SPFは,送信ドメインがDNSに公開した正規メールサーバのIPアドレスと実際の送信元を照合する。
SPFでは,ドメイン管理者がそのドメインのメールを送信してよいサーバのIPアドレスをDNSのSPFレコードとして公開する。受信側は送信元IPアドレスとレコードを照合し,送信元ドメインの詐称を判定する。
同じ回の前後の問題
- 令和5年度 問5: セキュアハッシュ関数SHA-256を用いてファイルA及びファイルBのハッシュ値を算出すると,どちらも
- 令和5年度 問7: Webアプリケーションにおけるセキュリティ上の脅威とその対策に関する記述のうち,適切なものはどれか。
テクノロジ関連分野の他の問題
- 令和5年度 問4: 暗号方式に関する記述のうち,適切なものはどれか。
- 令和5年度 問5: セキュアハッシュ関数SHA-256を用いてファイルA及びファイルBのハッシュ値を算出すると,どちらも
- 令和5年度 問10: HTTPのcookieに関する記述のうち,適切なものはどれか。
- 令和6年度 問6: A社のWebサーバは,サーバ証明書を使ってTLS通信を行っている。PCからA社のWebサーバへのTL
- 令和6年度 問10: 社内ネットワークからインターネットへのアクセスを中継し,Webコンテンツをキャッシュすることによって
アプリで弱点分析つきの演習ができます