SPF
出典: 平成28年度 秋期 応用情報技術者試験 午前 問43 (IPA)
受信した電子メールの送信元ドメインが詐称されていないことを検証する仕組みである SPF(Sender Policy Framework)の特徴はどれか。
- ア 受信側のメールサーバが,受信メールの送信元 IP アドレスから送信元ドメインを検索して DNSBL に照会する。
- イ 受信側のメールサーバが,受信メールの送信元 IP アドレスと,送信元ドメインの DNS に登録されているメールサーバの IP アドレスとを照合する。
- ウ 受信側のメールサーバが,受信メールの送信元ドメインから送信元メールサーバの IP アドレスを検索して DNSBL に照会する。
- エ メール受信者の PC が,送信元ドメインから算出したハッシュ値と受信メールに添付されているハッシュ値とを照合する。
正解と解説を見る
正解: イ
- ア: DNSBL (ブラックリスト) に照会するのは、迷惑メールの送信元として知られた IP アドレスかを確かめる別の対策です。
- イ: 送信元 IP アドレスと、送信元ドメインの DNS に登録されたメールサーバの IP アドレスを照合するのが SPF なので正しい答えです。
- ウ: DNSBL に照会するのは SPF ではありません。
- エ: ハッシュ値や署名を使って検証するのは DKIM に近い仕組みで、しかも検証は受信者の PC ではなくメールサーバで行います。
ポイント
- SPF (Sender Policy Framework): 送信元ドメインの管理者が、そのドメインのメールを送ってよいサーバの IP アドレスを DNS に登録 しておきます。
- 受信側のメールサーバは、メールの送信元 IP アドレスと、DNS に登録された IP アドレスを 照合 して、ドメインが詐称されていないかを確かめます。