SPFの仕組み|情報セキュリティマネジメント 令和5年 公開問題 問6

出典:令和5年度 公開問題 科目A 問6 分野:セキュリティ / 情報セキュリティ対策
迷惑メール対策のSPF(Sender Policy Framework)の仕組みはどれか。
  • ア:送信側ドメインの管理者が,正規の送信側メールサーバのIPアドレスをDNSに登録し,受信側メールサーバでそれを参照して,IPアドレスの判定を行う。
  • イ:送信側メールサーバでメッセージにデジタル署名を施し,受信側メールサーバでそのデジタル署名を検証する。
  • ウ:第三者によって提供されている,スパムメールの送信元IPアドレスのデータベースを参照して,スパムメールの判定を行う。
  • エ:ファイアウォールを通過した要求パケットに対する応答パケットかどうかを判断して,動的に迷惑メールの通信を制御する。
解説

SPF(Sender Policy Framework)は、メールの送信元ドメインを詐称したなりすましメールを検出するための仕組みです。送信側ドメインの管理者が、そのドメインからメールを送信してよいメールサーバのIPアドレスなどをDNSに登録しておきます。

SPFダウンロード

受信側メールサーバは、実際にメールを送ってきたサーバのIPアドレスと、送信元ドメインのDNSに登録されているSPF情報を照合します。正規の送信元として許可されたIPアドレスかどうかを確認するため、が適切です。

❌他選択肢が誤りの理由
イ:送信側メールサーバでメッセージにデジタル署名を施し,受信側メールサーバでそのデジタル署名を検証する。
⇒DKIM(DomainKeys Identified Mail)の説明です。DKIMはメールにデジタル署名を付け、受信側がDNSから公開鍵を取得して署名を検証します。SPFはデジタル署名ではなく、送信元IPアドレスを確認します。
ウ:第三者によって提供されている,スパムメールの送信元IPアドレスのデータベースを参照して,スパムメールの判定を行う。
⇒DNSBLなどのブラックリストを利用した迷惑メール判定の説明です。過去にスパム送信などが確認されたIPアドレスを参照する仕組みであり、送信元ドメインが許可したIPアドレスを確認するSPFとは異なります。
エ:ファイアウォールを通過した要求パケットに対する応答パケットかどうかを判断して,動的に迷惑メールの通信を制御する。
⇒通信の状態を追跡して許可・遮断を判断するステートフルインスペクションなどに関係する説明です。メールの送信元ドメインと送信サーバのIPアドレスを照合するSPFとは異なります。
TSUNAGARU-ADVICE

まず押さえたいこと

SPFは、メールの送信元ドメインを詐称したなりすましメールへの対策です。送信側ドメインの管理者が、そのドメインからメールを送信してよいメールサーバのIPアドレスをDNSに登録し、受信側メールサーバが実際の送信元IPアドレスと照合して正当性を確認します。

迷ったときの判断軸

SPFは送信元IPアドレスをDNSの情報と照合する仕組みと覚えましょう。メールにデジタル署名を付けて検証するのはDKIM、既知の迷惑メール送信元IPアドレスを照合する仕組みはDNSBLなどです。SPF・DKIM・DMARCはまとめて整理しておくと区別しやすくなります。

科目Bにつなげるために

科目Bでは、なりすましメールやフィッシングメールへの対策として、SPFだけで完全に防げると考えないことが重要です。SPFで送信元を確認し、DKIMでメールの署名を検証し、DMARCで認証失敗時の扱いを定めるという役割分担を意識して、複数の対策を組み合わせて考えましょう。