SPFによる送信元認証

SPF(Sender Policy Framework)は,電子メールの送信元アドレス(Envelope From)の偽装(なりすまし)を防止するための送信ドメイン認証技術です。送信側ドメインの管理者は,そのドメインから正規にメールを送信するメールサーバのIPアドレス一覧を,自組織のDNSサーバにTXTレコード(SPFレコード)としてあらかじめ公開しておきます。メールを受信した受信側メールサーバは,送信元SMTPクライアントの接続元IPアドレスとDNS上のSPFレコードを照合し,正規のサーバからの送信であるかを検証します。 送信側メールサーバが電子署名を付与し,受信側がDNS上の公開鍵で検証する仕組みはDKIM(DomainKeys Identified Mail)です。 第三者機関が提供するスパム送信元リストを照会して受信拒否を行う仕組みはDNSBL(ブラックリスト方式)です。 通信の要求と応答の対応関係を追跡してパケットを制御する仕組みはステートフルパケットインスペクション(SPI)です。

迷惑メール対策のSPF(Sender Policy Framework)の仕組みはどれか。

出典令和5年度 情報セキュリティマネジメント試験 科目A 問6
ア
送信側ドメインの管理者が,正規の送信側メールサーバのIPアドレスをDNSに登録し,受信側メールサーバでそれを参照して,IPアドレスの判定を行う。
イ
送信側メールサーバでメッセージにデジタル署名を施し,受信側メールサーバでそのデジタル署名を検証する。
ウ
第三者によって提供されている,スパムメールの送信元IPアドレスのデータベースを参照して,スパムメールの判定を行う。
エ
ファイアウォールを通過した要求パケットに対する応答パケットかどうかを判断して,動的に迷惑メールの通信を制御する。