OP25Bの導入目的|情報処理安全確保支援士 平成29年 春期午前Ⅱ試験 問15
出典:平成29年春期 午前Ⅱ 問15
分野:セキュリティ / セキュリティ実装技術
インターネットサービスプロバイダ(ISP)が,OP25Bを導入する目的はどれか。
- ア:ISP管理外のネットワークに対するISP管理下のネットワークからのICMPパケットによるDDoS攻撃を遮断する。
- イ:ISP管理外のネットワークに向けてISP管理下のネットワークから送信されるスパムメールを制限する。
- ウ:ISP管理下のネットワークに対するISP管理外のネットワークからのICMPパケットによるDDoS攻撃を遮断する。
- エ:ISP管理下のネットワークに向けてISP管理外のネットワークから送信されるスパムメールを制限する。
TSUNAGARU-ADVICE
まず押さえたいこと
OP25B(Outbound Port 25 Blocking)は、ISP管理下のネットワークからISP管理外のネットワークへ向けて送信される、TCPポート番号25のメール送信を制限する仕組みです。主な目的は、感染端末や不正利用端末から外部メールサーバへ直接送られるスパムメールの送信を抑えることです。
迷ったときの判断軸
OP25Bの「O」はOutbound、つまり外向き通信を意味します。また、対象はICMPではなくSMTPで使われるTCPポート番号25です。したがって、ISP外からISP内へのスパムメールを止める話ではなく、ISP内からISP外へ出ていくスパムメールを制限する対策と判断しましょう。
科目Bにつなげるために
科目Bでは、SMTP・TCP25番・SMTP Submission・SMTP-AUTH・SPF・DKIM・DMARCなどと組み合わせて問われることがあります。メール送信対策では、どの方向の通信を止めているのか、正規利用者はどの送信経路を使うのかを確認し、迷惑メール対策と正規メール送信経路の切り分けを意識しましょう。
OP25Bは、ISPが管理するネットワーク内の利用者端末から、ISP管理外のメールサーバへTCPポート番号25を使って直接送信されるメール通信を制限する仕組みです。
感染したPCや不正なメール送信プログラムが、ISPの正規メールサーバを経由せずに大量のスパムメールを外部へ送信することを防ぐ目的で導入されます。
したがって、イが適切です。
❌他選択肢が誤りの理由ア:ISP管理外のネットワークに対するISP管理下のネットワークからのICMPパケットによるDDoS攻撃を遮断する。
⇒OP25Bは、ICMPパケットやDDoS攻撃を対象とする仕組みではありません。TCPポート番号25を使った外向きのメール送信を制限します。
ウ:ISP管理下のネットワークに対するISP管理外のネットワークからのICMPパケットによるDDoS攻撃を遮断する。
⇒外部から内部へのICMPパケットを遮断するDDoS対策に関する説明です。OP25Bの目的とは異なります。
エ:ISP管理下のネットワークに向けてISP管理外のネットワークから送信されるスパムメールを制限する。
⇒外部から内部へ届くスパムメールを制限するのは、スパムフィルターなどの役割です。OP25Bは、ISP管理下のネットワークから外部へ送信されるスパムメールを制限します。