HOME»情報処理安全確保支援士掲示板»SPFの失敗
投稿する
»[1959] CBT化以降のテスト形式・内容の変異について 投稿数:24
»[1958] 令和5年度 春 午後Ⅰ 問3 設問3 (2) 投稿数:7
SPFの失敗 [1961]
ともやんさん(No.1)
令和元年の秋午後1問題 問1にて
envelope fromを変えずにメールを転送するとSPFが失敗するとあります。例えばa,b,c
サーバで転送されるとfromがaのままであれば
aサーバのdnsに聞くとaサーバのアドレスがMXレコードに記載されているので失敗しないと思います。
これのどこか認識が違うのか教えていただけないでしょうか?
別の解説ではa以外のアドレスが返ってくると記載されていますが理解不能です。宜しくお願い致します。
envelope fromを変えずにメールを転送するとSPFが失敗するとあります。例えばa,b,c
サーバで転送されるとfromがaのままであれば
aサーバのdnsに聞くとaサーバのアドレスがMXレコードに記載されているので失敗しないと思います。
これのどこか認識が違うのか教えていただけないでしょうか?
別の解説ではa以外のアドレスが返ってくると記載されていますが理解不能です。宜しくお願い致します。
2025.09.28 17:35
まっつんさん(No.2)
設問2の(3)の問題のことを指していますかね?
IPAの公式解答としては
「送信側のDNSサーバに設定されたIPアドレスとSMTP接続元のIPアドレスが一致しないから」とあり、上記を踏まえて、ともやんさんの認識に置き換えてみると
”例えばa,b,cサーバで転送されるとfromがaのままであれば
aサーバのdnsに聞くとaサーバのアドレスがMXレコードに記載されているので失敗しないと思います。”
(aを送信元、bを転送用、cを受信先と仮定)
DNSサーバに設定されたIPアドレス→aのIPアドレス(MXレコードではなくTXTレコードかと)
SMTP接続元のIPアドレス→bのIPアドレス
となり、公式解答のとおりIPアドレスの不一致が発生しSPF認証が失敗するということなんだと思います。
※聞きたいのはそういうことじゃないんだよなぁとの事でしたらご容赦ください。
IPAの公式解答としては
「送信側のDNSサーバに設定されたIPアドレスとSMTP接続元のIPアドレスが一致しないから」とあり、上記を踏まえて、ともやんさんの認識に置き換えてみると
”例えばa,b,cサーバで転送されるとfromがaのままであれば
aサーバのdnsに聞くとaサーバのアドレスがMXレコードに記載されているので失敗しないと思います。”
(aを送信元、bを転送用、cを受信先と仮定)
DNSサーバに設定されたIPアドレス→aのIPアドレス(MXレコードではなくTXTレコードかと)
SMTP接続元のIPアドレス→bのIPアドレス
となり、公式解答のとおりIPアドレスの不一致が発生しSPF認証が失敗するということなんだと思います。
※聞きたいのはそういうことじゃないんだよなぁとの事でしたらご容赦ください。
2025.09.28 22:20
ともやんさん(No.3)
回答ありがとうございました。
メールのパケットのfromとmxレコードを比較すると理解しました。であれば転送されると不一致になります。転送されたらfromアドレスは変わるんですね?
メールのパケットのfromとmxレコードを比較すると理解しました。であれば転送されると不一致になります。転送されたらfromアドレスは変わるんですね?
2025.09.29 04:16
sksp1167さん(No.4)
「fromアドレス」がメール送信元IPアドレスのことであれば、Yesだと思います。
今回の問題は、「Envelope-Fromを書き換えずにメールを転送する」が前提です。
この場合、転送後もEnvelope-Fromはオリジナルのまま維持されます。
一方、メールはBサーバーを経由して送信されるため、受信側から見た送信元IPアドレスはBサーバーのものになります。
したがって、受信側サーバーがEnvelope-FromのドメインのSPFレコードを参照しても、そこにBサーバーのIPアドレスが登録されていないため、送信元偽装と見なされSPF認証が不合格(Fail)となります。
今回の問題は、「Envelope-Fromを書き換えずにメールを転送する」が前提です。
この場合、転送後もEnvelope-Fromはオリジナルのまま維持されます。
一方、メールはBサーバーを経由して送信されるため、受信側から見た送信元IPアドレスはBサーバーのものになります。
したがって、受信側サーバーがEnvelope-FromのドメインのSPFレコードを参照しても、そこにBサーバーのIPアドレスが登録されていないため、送信元偽装と見なされSPF認証が不合格(Fail)となります。
2025.09.30 21:03
未熟者さん(No.5)
横から失礼します。
この場合、Envelope-FromのドメインをBメールサーバのものに書き換えて転送するとSPFは成功するのでしょうか?
DNS-BサーバにTXTレコードとしてSPFレコードを追加した場合は成功するかと思いますが、転送先にそれを求めるのは非現実的ですよね?
この場合、Envelope-FromのドメインをBメールサーバのものに書き換えて転送するとSPFは成功するのでしょうか?
DNS-BサーバにTXTレコードとしてSPFレコードを追加した場合は成功するかと思いますが、転送先にそれを求めるのは非現実的ですよね?
2025.10.06 15:51
その他のスレッド
»[1960] 令和6年春 午後第3問 設問1のXSSについて 投稿数:7»[1959] CBT化以降のテスト形式・内容の変異について 投稿数:24
»[1958] 令和5年度 春 午後Ⅰ 問3 設問3 (2) 投稿数:7
