電子メールは,送る(SMTP)と受け取る(POP・IMAP)で別のプロトコルを使います。 試験では,プロトコルの役割そのものより,迷惑メールを防ぐために SMTP にどんな仕組みを足したかがよく問われます。
役割の違い
| プロトコル | 役割 |
|---|---|
| SMTP | メールクライアントからメールサーバへの送信と,メールサーバ間の転送 |
| POP3 | メールサーバからメールを端末に取り出す(基本は取り出したらサーバには残さない使い方) |
| IMAP4 | メールをサーバに置いたまま扱う。選んだメールだけ取り出す,サーバ上で検索する,ヘッダーだけ取り出す,といったことができる |
POP3 や IMAP4 の通信は,そのままではメール本文も暗号化されません。TLS で守ったものが POP3S・IMAPS です。 SMTP(ESMTP)でセッションを始めるコマンドは EHLO で,サーバは使える拡張機能の一覧を返します(古い HELO では返しません)。
迷惑メールを防ぐ仕組み
もともとの SMTP には送信者を確かめる仕組みがなく,誰でもメールを送れて,送信元も名乗り放題でした。 そこで次のような仕組みが足されました。
| SMTP-AUTH | メールクライアントからメールサーバへ送るときに,利用者 ID とパスワードで利用者を認証する |
|---|---|
| サブミッションポート(587番) | クライアントからの送信を,サーバ間の転送(25番)と分けて587番で受け付け,SMTP-AUTH で認証する |
| POP before SMTP | 先に POP で認証できた利用者に,一定時間だけ送信を許す(SMTP-AUTH が広まる前の方法) |
| 第三者中継の禁止 | 自分のドメインと関係のない送信者から,関係のない宛先へのメールを中継しない |
ISP が行う対策には,向きの違う2つがあります。取り違えやすいところです。
| 止める通信 | |
|---|---|
| OP25B | 自社 ISP の動的 IP アドレスから,外部のメールサーバへ直接出ていく25番ポートの通信(Outbound) |
| IP25B | 他社 ISP の動的 IP アドレスから,自社のメールサーバへ入ってくる25番ポートの通信(Inbound) |
OP25B を入れても,利用者は自分の ISP のメールサーバ経由で送れば困りません。 ISP のメールサーバを使わずに外へ直接送るのは,ウイルスに乗っ取られた PC が迷惑メールをばらまくときの典型的な動きだからです。
試験での問われ方
当サイトが収録している午前の問題のうち,SMTP・POP・IMAP・サブミッションポートのどれかが出てくるのは59問です。 半分あまりが情報処理安全確保支援士の午前Ⅱです。型ごとに数えると次のとおりです。
- SMTP-AUTH とサブミッションポート(19問)。サブミッションポートを導入する目的(「SMTP-AUTH を使用して,メール送信者を認証する」)や, 「電子メールサービスで,迷惑メール対策などのために SMTP のポート番号 25 の代わりに使用する」, SMTP-AUTH の特徴(「メールクライアントからメールサーバへの電子メール送信時に,利用者 ID とパスワードなどによる利用者認証を行う」)です。
- ISP やメールサーバの対策(8問)。OP25B で遮断されるメール (「ISP“A”管理下の動的 IP アドレスから ISP“A”のメールサーバを経由せずに送信される電子メール」), IP25B(「他社 ISP のネットワークの動的 IP アドレスから自社 ISP のメールサーバへの SMTP 通信を制限する」),第三者中継の禁止,POP before SMTP です。
- 受信のプロトコル(5問)とコマンド(2問)。スマートフォンとメールサーバの間を本文まで暗号化するプロトコル(IMAPS,3問), 選んだメールだけを転送できる IMAP4,SMTP のセッション開始のコマンド(EHLO)です。
- このほか,メールの暗号化(S/MIME・PGP,5問),送信ドメイン認証(SPF・DMARC,5問), UDP を使うプロトコルやファイアウォールの設定など(15問)の選択肢に出てきます。
出題された過去問(59問)
リンク先の年度ページで,問題と解説を読めます。
午前Ⅰ(高度試験 共通)(10問)
- 令和5年度 秋期 問11IPv4 ネットワークにおけるマルチキャストの使用例に関する記述として,適切なものはどれか。
- 令和5年度 春期 問14スパムメール対策として,サブミッションポート(ポート番号587)を導入する目的はどれか。
- 令和4年度 秋期 問14WAF による防御が有効な攻撃として,最も適切なものはどれか。
- 令和4年度 春期 問10UDP を使用しているものはどれか。
- 令和2年度 10月 問15電子メールをスマートフォンで受信する際のメールサーバとスマートフォンとの間の通信をメール本文を含…
- 平成26年度 秋期 問12SMTP-AUTH(SMTP Service Extension for Authenticat…
- 平成26年度 春期 問11TCP/IP の環境で使用されるプロトコルのうち,構成機器や障害時の情報収集を行うために使用され…
- 平成25年度 秋期 問12IP ネットワークのプロトコルのうち,OSI 基本参照モデルのトランスポート層に位置するものはど…
- 平成23年度 秋期 問13電子メールの内容の機密性を高めるために用いられるプロトコルはどれか。
- 平成21年度 春期 問13TCP/IP ネットワーク上で,メールサーバから電子メールを取り出すプロトコルはどれか。
情報処理安全確保支援士 午前Ⅱ(31問)
- 令和6年度 秋期 問10電子メールの受信者側のメールサーバでの送信ドメイン認証が失敗したときの処理方針を,送信側のドメイ…
- 令和6年度 春期 問16電子メール又はその通信を暗号化する三つのプロトコルについて,公開鍵を用意する単位の組合せのうち,…
- 令和6年度 春期 問19TCP のサブミッションポート(ポート番号 587)の説明として,適切なものはどれか。
- 令和5年度 秋期 問16電子メールをスマートフォンのメール・アプリケーションプログラムで受信する際のメールサーバとスマー…
- 令和4年度 秋期 問14SMTP-AUTH の特徴はどれか。
- 令和4年度 秋期 問16電子メール又はその通信を暗号化する三つのプロトコルについて,公開鍵を用意する単位の組合せのうち,…
- 令和4年度 春期 問16電子メールをスマートフォンで受信する際のメールサーバとスマートフォンとの間の通信を,メール本文を…
- 令和2年度 10月 問16SMTP-AUTH の特徴はどれか。
- 令和2年度 10月 問17インターネットサービスプロバイダ(ISP)が,スパムメール対策として導入する IP25B に該当…
- 平成30年度 秋期 問14SMTP-AUTH の特徴はどれか。
- 平成30年度 秋期 問16電子メール又はその通信を暗号化する三つのプロトコルについて,公開鍵を用意する単位の組合せのうち,…
- 平成30年度 春期 問20WebDAV の特徴はどれか。
- 平成28年度 秋期 問16SMTP-AUTH の特徴はどれか。
- 平成28年度 春期 問17電子メールを暗号化する三つのプロトコルについて,公開鍵を用意する単位の適切な組合せはどれか。
- 平成28年度 春期 問20TCP のサブミッションポート(ポート番号 587)の説明として,適切なものはどれか。
- 平成27年度 春期 問16SMTP-AUTH の特徴はどれか。
- 平成25年度 秋期 問12送信元を詐称した電子メールを拒否するために,SPF(Sender Policy Framewor…
- 平成25年度 秋期 問19電子メールシステムにおいて,利用者端末がサーバから電子メールを受信するために使用するプロトコルで…
- 平成25年度 秋期 問20TCP のサブミッションポート(ポート番号 587)の説明として,適切なものはどれか。
- 平成25年度 春期 問6SMTP-AUTH における認証の動作を説明したものはどれか。
- 平成24年度 春期 問12送信元を詐称した電子メールを拒否するために,SPF(Sender Policy Framewor…
- 平成24年度 春期 問15SMTP-AUTH を使ったメールセキュリティ対策はどれか。
- 平成24年度 春期 問20WebDAV の特徴はどれか。
- 平成23年度 秋期 問5ISP“A”管理下のネットワークから別の ISP“B”管理下の宛先へ SMTP で電子メールを送…
- 平成23年度 特別試験 問5SMTP-AUTH における認証の動作を説明したものはどれか。
- 平成22年度 秋期 問11社内とインターネットの接続点にパケットフィルタリング型ファイアウォールを設置したネットワーク構成…
- 平成22年度 秋期 問12送信元を詐称した電子メールを拒否するために,SPF(Sender Policy Framewor…
- 平成22年度 秋期 問13ISP 管理下の動的 IP アドレスを割り当てられた PC からのスパムメール送信を防止する対策…
- 平成22年度 春期 問15SMTP-AUTH を使ったメールセキュリティ対策はどれか。
- 平成21年度 秋期 問3SMTP-AUTH 認証はどれか。
- 平成21年度 春期 問11メールサーバ(SMTP サーバ)の不正利用を防止するために行う設定はどれか。
ネットワークスペシャリスト 午前Ⅱ(13問)
- 令和5年度 春期 問13WebDAV の特徴はどれか。
- 令和4年度 春期 問8SMTP(ESMTP を含む)のセッション開始を表すコマンドはどれか。
- 令和4年度 春期 問14ネットワークのトラフィック管理において,測定対象の回線やポートなどからパケットをキャプチャして解…
- 令和元年度 秋期 問9SMTP(ESMTP を含む)のセッション開始を表すコマンドはどれか。
- 平成29年度 秋期 問9SMTP に関する記述のうち,適切なものはどれか。
- 平成29年度 秋期 問10UDP を使用するプロトコルはどれか。
- 平成28年度 秋期 問14WebDAV の特徴はどれか。
- 平成28年度 秋期 問20社内ネットワークとインターネットの接続点に,ステートフルインスペクション機能をもっていない,静的…
- 平成27年度 秋期 問11UDP を使用するプロトコルはどれか。
- 平成26年度 秋期 問21利用者が別の機能によって認証された後,一定時間に限ってメールの送信を許可する仕組みはどれか。
- 平成25年度 秋期 問17ISP“A”管理下のネットワークから別の ISP“B”管理下の宛先へ SMTP で電子メールを送…
- 平成22年度 秋期 問19社内とインターネットの接続点にパケットフィルタリング型ファイアウォールを設置したネットワーク構成…
- 平成22年度 秋期 問21送信元を詐称した電子メールを拒否するために,SPF(Sender Policy Framewor…
システムアーキテクト 午前Ⅱ(3問)
- 令和7年度 春期 問19スパムメール対策として,サブミッションポート(ポート番号 587)を導入する目的はどれか。
- 令和3年度 春期 問20スパムメール対策として,サブミッションポート(ポート番号 587)を導入する目的はどれか。
- 平成29年度 秋期 問25スパムメール対策として,サブミッションポート(ポート番号 587)を導入する目的はどれか。
ITサービスマネージャ 午前Ⅱ(1問)
- 令和元年度 秋期 問24メールサーバ(SMTP サーバ)の不正利用を防止するために,メールサーバにおいて行う設定はどれか…
ITストラテジスト 午前Ⅱ(1問)
- 平成27年度 秋期 問25メールサーバ(SMTP サーバ)の不正利用を防止するために,メールサーバにおいて行う設定はどれか…