平成24年度 春期 情報セキュリティスペシャリスト試験 午前II 問12
【問題12】
送信元を詐称した電子メールを拒否するために,SPF(Sender Policy Framework)の仕組みにおいて受信側が行うことはどれか。
Resent-Sender:, Resent-From:, Sender:, From: などのメールヘッダー情報の送信者メールアドレスを基に送信メールアカウントを検証する。
SMTPが利用するポート番号25の通信を拒否する。
SMTP通信中にやり取りされるMAIL FROMコマンドで与えられた送信ドメインと送信サーバのIPアドレスの適合性を検証する。
付加されたデジタル署名を受信側が検証する。
出典:平成24年度 春期 情報セキュリティスペシャリスト試験 午前II 問12