‹

電子メールのプロトコル(SMTP・POP・IMAP)

電子メールは,送る(SMTP)と受け取る(POP・IMAP)で別のプロトコルを使います。 試験では,プロトコルの役割そのものより,迷惑メールを防ぐために SMTP にどんな仕組みを足したかがよく問われます。

役割の違い

プロトコル役割
SMTPメールクライアントからメールサーバへの送信と,メールサーバ間の転送
POP3メールサーバからメールを端末に取り出す(基本は取り出したらサーバには残さない使い方)
IMAP4メールをサーバに置いたまま扱う。選んだメールだけ取り出す,サーバ上で検索する,ヘッダーだけ取り出す,といったことができる

POP3 や IMAP4 の通信は,そのままではメール本文も暗号化されません。TLS で守ったものが POP3S・IMAPS です。 SMTP(ESMTP)でセッションを始めるコマンドは EHLO で,サーバは使える拡張機能の一覧を返します(古い HELO では返しません)。

迷惑メールを防ぐ仕組み

もともとの SMTP には送信者を確かめる仕組みがなく,誰でもメールを送れて,送信元も名乗り放題でした。 そこで次のような仕組みが足されました。

SMTP-AUTHメールクライアントからメールサーバへ送るときに,利用者 ID とパスワードで利用者を認証する
サブミッションポート(587番)クライアントからの送信を,サーバ間の転送(25番)と分けて587番で受け付け,SMTP-AUTH で認証する
POP before SMTP先に POP で認証できた利用者に,一定時間だけ送信を許す(SMTP-AUTH が広まる前の方法)
第三者中継の禁止自分のドメインと関係のない送信者から,関係のない宛先へのメールを中継しない

ISP が行う対策には,向きの違う2つがあります。取り違えやすいところです。

止める通信
OP25B自社 ISP の動的 IP アドレスから,外部のメールサーバへ直接出ていく25番ポートの通信(Outbound)
IP25B他社 ISP の動的 IP アドレスから,自社のメールサーバへ入ってくる25番ポートの通信(Inbound)

OP25B を入れても,利用者は自分の ISP のメールサーバ経由で送れば困りません。 ISP のメールサーバを使わずに外へ直接送るのは,ウイルスに乗っ取られた PC が迷惑メールをばらまくときの典型的な動きだからです。

試験での問われ方

当サイトが収録している午前の問題のうち,SMTP・POP・IMAP・サブミッションポートのどれかが出てくるのは59問です。 半分あまりが情報処理安全確保支援士の午前Ⅱです。型ごとに数えると次のとおりです。

出題された過去問(59問)

リンク先の年度ページで,問題と解説を読めます。

午前Ⅰ(高度試験 共通)(10問)
  • 令和5年度 秋期 問11IPv4 ネットワークにおけるマルチキャストの使用例に関する記述として,適切なものはどれか。
  • 令和5年度 春期 問14スパムメール対策として,サブミッションポート(ポート番号587)を導入する目的はどれか。
  • 令和4年度 秋期 問14WAF による防御が有効な攻撃として,最も適切なものはどれか。
  • 令和4年度 春期 問10UDP を使用しているものはどれか。
  • 令和2年度 10月 問15電子メールをスマートフォンで受信する際のメールサーバとスマートフォンとの間の通信をメール本文を含…
  • 平成26年度 秋期 問12SMTP-AUTH(SMTP Service Extension for Authenticat…
  • 平成26年度 春期 問11TCP/IP の環境で使用されるプロトコルのうち,構成機器や障害時の情報収集を行うために使用され…
  • 平成25年度 秋期 問12IP ネットワークのプロトコルのうち,OSI 基本参照モデルのトランスポート層に位置するものはど…
  • 平成23年度 秋期 問13電子メールの内容の機密性を高めるために用いられるプロトコルはどれか。
  • 平成21年度 春期 問13TCP/IP ネットワーク上で,メールサーバから電子メールを取り出すプロトコルはどれか。
情報処理安全確保支援士 午前Ⅱ(31問)
ネットワークスペシャリスト 午前Ⅱ(13問)
システムアーキテクト 午前Ⅱ(3問)
  • 令和7年度 春期 問19スパムメール対策として,サブミッションポート(ポート番号 587)を導入する目的はどれか。
  • 令和3年度 春期 問20スパムメール対策として,サブミッションポート(ポート番号 587)を導入する目的はどれか。
  • 平成29年度 秋期 問25スパムメール対策として,サブミッションポート(ポート番号 587)を導入する目的はどれか。
ITサービスマネージャ 午前Ⅱ(1問)
  • 令和元年度 秋期 問24メールサーバ(SMTP サーバ)の不正利用を防止するために,メールサーバにおいて行う設定はどれか…
ITストラテジスト 午前Ⅱ(1問)
  • 平成27年度 秋期 問25メールサーバ(SMTP サーバ)の不正利用を防止するために,メールサーバにおいて行う設定はどれか…

関連する用語

送信ドメイン認証(SPF・DKIM・DMARC) TLS(SSL)