第三者中継とは、自社のメールサーバが、外部ネットワークの送信者から外部ネットワークの受信者へ宛てられた電子メールを中継することです。選択肢ウでは、接続元IPアドレスが社外であり、送信者ドメインも受信者ドメインも自社とは異なる他社のドメインであるため、第三者中継と判断できます。
データベーススペシャリスト令和5年度 秋期午前I問 13
令和5年度 秋期 データベーススペシャリスト 午前I 問13
難度
標準
自社の中継用メールサーバで、接続元 IP アドレス、電子メールの送信者のメールアドレスのドメイン名,及び電子メールの受信者のメールアドレスのドメイン名から成るログを取得するとき、外部ネットワークからの第三者中継と判断できるログはどれか。ここで、AAA.168.1.5とAAA.168.1.10は自社のグローバルIPアドレスとし、BBB.45.67.89とBBB.45.67.90は社外のグローバルIPアドレスとする。a.b.cは自社のドメイン名とし、a.b.dとa.b.eは他社のドメイン名とする。また、IP アドレスとドメイン名は詐称されていないものとする。
選択肢
ア接続元 IPアドレス AAA.168.1.5, 電子メールの送信者のメールアドレスのドメイン名 a.b.c, 電子メールの受信者のメールアドレスのドメイン名 a.b.d
イ接続元 IPアドレス AAA.168.1.10, 電子メールの送信者のメールアドレスのドメイン名 a.b.c, 電子メールの受信者のメールアドレスのドメイン名 a.b.c
ウ接続元 IPアドレス BBB.45.67.89, 電子メールの送信者のメールアドレスのドメイン名 a.b.d, 電子メールの受信者のメールアドレスのドメイン名 a.b.e
エ接続元 IPアドレス BBB.45.67.90, 電子メールの送信者のメールアドレスのドメイン名 a.b.d, 電子メールの受信者のメールアドレスのドメイン名 a.b.c
解説
結論 → 詳細 → 補足 の 3 層構成
展開閉じる
解説
結論 → 詳細 → 補足 の 3 層構成
この解説は?
この解説は AI 生成です(詳細)
解説テキストは Google Gemini に IPA 公式の問題文・公式解答を入力して生成しました。 人間によるレビューを行ったものと、未レビューのものが混在します。
AI は事実誤認・選択肢の取り違え・最新法令の反映漏れ等を含む可能性があります。 重要な判断は必ず IPA 公式 PDF または最新の参考書でご確認ください。
解説の検証プロセス・誤り報告フローは 運営透明性レポートで公開しています。
分野「セキュリティ」の学習ポイント
この問題の理解を「分野全体の力」に広げるための足がかり
- 何が問われるか
- 脅威モデル・暗号方式(共通鍵/公開鍵/ハッシュ)・認証/認可・主要攻撃と対策の対応関係。
- 学習の進め方
- OWASP Top 10 と各対策、CVE/CVSS、認証プロトコル(OAuth/OIDC/SAML)を表で整理しておく。
- 関連キーワード
- 公開鍵暗号ハッシュデジタル署名OAuthSQLインジェクションXSSCSRFOWASP
AI コパイロット
この問題を AI と深掘りする
用語解説・選択肢分析・類題生成をその場で対話。クイズモードでは解答→解説がゼロ遷移。
共有
ショート動画
関連する問題
セキュリティ の他の問題
- テクニカルエンジニア(データベース)2009年度 春期 午前I 問14ISMS 適合性評価制度における情報セキュリティ基本方針に関する記述のうち、適切なものはどれか。
- テクニカルエンジニア(データベース)2009年度 春期 午前I 問15企業内情報ネットワークやサーバにおいて、通常のアクセス経路以外で、侵入者が不正な行為に利用するために設置するものはどれか。
- テクニカルエンジニア(データベース)2009年度 春期 午前I 問22情報システムの安全性のコントロールに関係する監査証跡はどれか。
- データベーススペシャリスト2010年度 春期 午前I 問15SQLインジェクションの説明はどれか。
- データベーススペシャリスト2012年度 秋期 午前I 問12SSLによるクライアントと Web サーバ間の通信手順 (1)~(5) において、a, bに入る適切な語句の組合せはどれか。ここで、記述した手順は、一部簡略化している。 (1) クライアントからの SSL による接続要求に対し、Web サーバはサーバ証明書をクライアントに送付する…