情報処理安全確保支援士試験 情報処理安全確保支援士試験 平成31年度春期 午前Ⅱ14: インターネットサービスプロバイダ(ISP)が,OP25B を導入する目的はどれか。

情報処理安全確保支援士試験 平成31年度春期 午前Ⅱ
Q 1414 / 25
インターネットサービスプロバイダ(ISP)が,OP25B を導入する目的はどれか。

問題本文

インターネットサービスプロバイダ(ISP)が,OP25B を導入する目的はどれか。

選択肢

  • .ISP 管理外のネットワークに対する ISP 管理下のネットワークからの ICMP パケットによる DDoS 攻撃を遮断する。
  • .ISP 管理外のネットワークに向けて ISP 管理下のネットワークから送信されるスパムメールを制限する。
  • .ISP 管理下のネットワークに対する ISP 管理外のネットワークからの ICMP パケットによる DDoS 攻撃を遮断する。
  • .ISP 管理下のネットワークに向けて ISP 管理外のネットワークから送信されるスパムメールを制限する。

正解

. ISP 管理外のネットワークに向けて ISP 管理下のネットワークから送信されるスパムメールを制限する。

解説

OP25B(Outbound Port 25 Blocking)は、ISPが自網内の動的IP利用者から外部メールサーバへの25番ポート(SMTP)による直接送信を遮断する仕組み。ボットなどが自網から外部へ送るスパムを抑制する。イが目的に一致。正規利用者はサブミッションポート587と送信者認証(SMTP AUTH)を使う運用となり、スパム送信の踏み台化対策として広く導入されている。

選択肢ごとの解説

  • .OP25BはSMTPの送信制御であり、ICMPによるDDoSの遮断を目的とするものではないため誤り。
  • .自網から外部へ送られるスパムメールを25番ポート遮断で制限するというOP25Bの目的に一致し正解。
  • .外部から自網へのICMPによるDDoS遮断はOP25Bの目的ではないので誤り。
  • .OP25Bは自網から外部への送信を制限するもので、外部から自網への着信スパム制限が目的ではないため誤り。

情報処理安全確保支援士試験 平成31年度春期 午前Ⅱ過去問一覧へ戻る・問14