ISP“A”管理下のネットワークから別のISP“B”管理下の宛先にSMTPで電子メールを送信する。電子メール送信者がSMTP-AUTHを利用していない場合、スパムメール対策OP25Bによって遮断される電子メールはどれか。
OP25Bは動的IPから外部25番ポートへの直接送信を遮断する対策
選択肢
- アISP“A”管理下の固定IPアドレスのPCから送信しようとしたが、受信者の承諾を得ていなかった広告の電子メール
- イISP“A”管理下の固定IPアドレスのPCから送信しようとしたが、送信元IPアドレスがDNSで逆引きできなかった電子メール
- ウISP“A”管理下の動的IPアドレスのPCからISP“A”のメールサーバを経由して送信される電子メール
- エISP“A”管理下の動的IPアドレスのPCからISP“A”のメールサーバを経由せずに直接送信される電子メール
正解と解説
正解:エ ISP“A”管理下の動的IPアドレスのPCからISP“A”のメールサーバを経由せずに直接送信される電子メール
OP25B(Outbound Port 25 Blocking)は、ISPが自網内の動的IPアドレスの端末から外部の25番ポートへ直接出ていく通信を遮断する対策である。ボットに感染した端末が自前でSMTP通信を行い迷惑メールを撒くのを防ぐ狙いで、自ISPのメールサーバを経由する正規の送信は遮断されない。固定IPアドレスからの送信も対象外である。
選択肢ごとの解説
- ア広告メールかどうかは内容の問題で、OP25Bの遮断条件ではない。
- イ逆引きできるかどうかは別の対策の観点であり、OP25Bの判断基準ではない。
- ウ自ISPのメールサーバを経由する送信は正規の経路であり遮断されない。
- エ正しい。動的IPアドレスの端末からメールサーバを経由せず直接送る通信が遮断される。
同じ分野の他の問題
- セキュリティ対策としてのCASBの利用方法とその効果はどれか。2025年度 秋期 午前II 問20
- SAMLの説明として、最も適切なものはどれか。2025年度 秋期 午前II 問17
- CRYPTRECの主な活動内容はどれか。2024年度 秋期 午前II 問19
- オープンリダイレクトを悪用した攻撃に該当するものはどれか。2024年度 秋期 午前II 問18
- X.509におけるCPS(Certification Practice Statement)はどれか。2024年度 秋期 午前II 問17
最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。