SPF の目的
出典: 平成27年度 春期 応用情報技術者試験 午前 問44 (IPA)
SPF(Sender Policy Framework)を利用する目的はどれか。
- ア HTTP 通信の経路上での中間者攻撃を検知する。
- イ LAN への PC の不正接続を検知する。
- ウ 内部ネットワークへの不正侵入を検知する。
- エ メール送信のなりすましを検知する。
正解と解説を見る
正解: エ
- ア: HTTP 通信の中間者攻撃の検知は、SPF の目的ではありません (TLS の証明書検証などで対処します)。
- イ: LAN への PC の不正接続の検知は、検疫ネットワークや MAC アドレス認証などの役割です。
- ウ: 内部ネットワークへの不正侵入の検知は、IDS や IPS の役割です。
- エ: 送信元のドメインと、送信サーバの IP アドレスを照合してなりすましを検知します。正しい答えです。
ポイント
- SPF (Sender Policy Framework): 送信元ドメインの DNS に、メールを送信してよいサーバの IP アドレスを登録しておき、受信側が 送信元の IP アドレスを照合 する仕組みです。
- 目的は メール送信元のなりすましの検知 です。