オリジナル予想問題6 問19

迷惑メールのメールヘッダから送信元又は中継元のISP又は組織を特定する手がかりのうち,最も信頼できるものはどれか。

Ruturn-Path: <ユーザー名@ホスト名・ドメイン名①
Received: from ホスト名・ドメイン名②(ホスト名・ドメイン名③[IPアドレス])
  by 受信メールサーバ名 with SMTP id …
From: <ユーザー名@ホスト名・ドメイン名④

  • SMTPのMAIL FROMコマンドで通知されたホスト・ドメイン名①
  • SMTPのHELOコマンドで通知されたホスト・ドメイン名②
  • 送信元又は中継元のIPアドレスから逆引きされたホスト・ドメイン名③及びIPアドレス
  • 電子メールのFromヘッダに設定されたホスト・ドメイン名④
正解 問題へ
分野:テクノロジ系
中分類:セキュリティ
小分類:情報セキュリティ対策
解説
  • SMTPのMAIL FROMコマンドは送信者が任意のアドレスを指定できるので詐称されている可能性があります。
  • SMTPのHELOコマンドは送信者が任意のアドレスを指定できるので詐称されている可能性があります。
  • 正しい。ホスト名・ドメイン名②は送信者が任意のアドレスを指定できますが、ホスト名・ドメイン名③およびIPアドレスの部分は、送信元・中継元のIPアドレスから逆引きされたもので詐称することができません。この情報をもとに迷惑メールに使用される中継元やISPを特定し対策を依頼することもできます。
  • Fromヘッダはメール発信者の送信エージェントに設定された内容が記載されるので詐称されている可能性があります。

出典


Pagetop