平成25年度 秋期 情報セキュリティスペシャリスト試験 午前II 問12
【問題12】
送信元を偽称した電子メールを拒否するために、SPF(Sender Policy Framework)の仕組みにおいて受信側が行うことはどれか。
Resent-Sender:, Resent-From:, Sender:, From: などのメールヘッダーの送信者メールアドレスを基に送信メールアカウントを検証する。
SMTPが利用するポート番号25の通信を拒否する。
SMTP通信中にやり取りされるMAIL FROMコマンドで与えられた送信ドメインと送信サーバのIPアドレスの適合性を検証する。
電子メールに付加されたデジタル署名を検証する。
出典:平成25年度 秋期 情報セキュリティスペシャリスト試験 午前II 問12