• ベストアンサー

メールサーバの判定基準

J社の社員がメールサーバーを利用して外部の顧客などとメールのやり取りができるように、 表3に設定を追加する。判定基準表は表4のようになる。なお、DMZにあるメールサーバAの IPアドレスは113.157.193.9、内部ネットワークにあるメールサーバBのIPアドレスは192.168.11.2である。 表4の(7)、(8)、(9)に入るものが分かりません。 解説をお願いします。 正解は、(7)ア、(8)ウ、(ア) です。 また、このような問題を解けるように勉強となるURLや本を教えてください。 よろしくお願いします。

質問者が選んだベストアンサー

  • ベストアンサー
回答No.2

25番ポートでクライアントからのeメールを預かった後に、 もし其のSMTPサーバーが別のSMTPサーバーへとそれを転送させなければならないのでしたら、 その場合には、次のSMTPサーバーの25番ポート宛てに当該メールを送るのですが、 自分の側の何番ポートから其のメールを発送するのかが、 非常に分かり難いですね。 そこで、#1の方が既に其の点につきましての丁寧な回答を下さっていますが、 もし現時点で他に何らかの具体的な疑問が残っていましたら、 その旨を返信して頂けますと、#1の方が更に詳しく説明して下さいますでしょう。

RITSUNEKO
質問者

お礼

ありがとうございます

その他の回答 (1)

  • jjon-com
  • ベストアンサー率61% (1599/2592)
回答No.1

SMTPにおいて,あて先TCPポート番号は既定で25番ですが,送信元TCPポート番号は任意です。 表4の5行目・6行目のように送信元・あて先ともにTCP 25番ポートを用いるというのは間違いですし, 表4の3行目・4行目の設定どおりであるのなら,DMZ上のメールサーバはインターネット上のメールサーバにSMTPメール転送できません。 半可通の問題作成者による間違った出題だと思われます。

関連するQ&A

  • ファイアーウォールについて

     ファイアーウォールは、社内ネットワークとインターネットとの境界点に設置して、外部からの不正なアクセスを防止する役割をもつ。図1にN社におけるネットワークの構成を示す。  ここで、社員のパソコン(ノートPC)が置かれているエリアを「内部ネットワーク」、webサーバやメールサーバAが置かれているエリアを「非武装地帯(DMZ)」と呼ぶ。非武装地帯には、webサーバやメールサーバAのように(1)コンピュータを配置する。 解答群  ア.インターネットに公開する  イ.サーバ機能を提供する  ウ.セキュリティ機能を有する  エ.内部ネットワークと通信しない ウかアのどちらかかだとは思ったのですが、正解はアなのですが理由がわかりません。 解説をお願いします。

  • 外部DNSサーバーの役割

    初心者です。DMZに置いてある外部DNSサーバーの役割がいまいちぴんときません。内部のDNSサーバーでしたら何百とあるIPアドレスとコンピュータ名を変換する為に必要だと思うのですが、外部DNSサーバーはWebサーバーただ一つのIPアドレスを教えるためだけに存在するのでしょうか?もしそうならそのためだけにサーバーを立てるのは非効率だとおもうのですが・・・ どなたかわかる方がいらっしゃいましたら、宜しくお願い致します。

  • メールサーバの配置について

    メールサーバをDMZに配置して外部用とし、 LANにもおいて内部用としたり、外部用をホスティングしたりと メールサーバ2台で内部用と外部用で構成しているのが 一般的のようなのですが、セキュリティ上、 何となくこうした方が良いという程度で具体的に どういうリスクからの回避になるのかよくわかりません。 この構成のメリット、デメリットや具体例で教えていただけると 幸いなのですが、どうかよろしくお願いします。

  • 外部DNSサーバの構築方法

    Windows2003Serverにて外部DNSサーバを構築しようと考えています。 サーバはDMZへ設置しようと思います。 外部問い合わせには外部アドレスを、内部問い合わせには内部アドレスを返したいと思います。参考になるサイトなどありましたらお知らせください。

  • Mailサーバの構築について

    メールサーバを構築したことがありません。教えてください。 外部(DMZ)と内部のメールサーバを自前構築するとは、一般的に どのように構築することをいうのでしょうか? SMTPとPOPというのがあると思うのですが、 SMTPは外部と内部それぞれにインストールし、 内部にはPOPをインストールするのでしょうか? SMTPとPOPの設定と動作ですが、 以下の通りの理解で間違ってないでしょうか。 外部のSMTPには外から自ドメインに来たメールだけを内部の サーバにリレーする設定をし、 内部のSMTPは自ドメイン以外宛のメールは外へ転送し、 自ドメイン内宛先のものは受け取るというような設定をする。 POPについては、内部のものは勿論、外部から転送されてきたメールを受け取る SMTP兼POPサーバでユーザーからのメールボックスへのアクセスを受け付ける。

  • メールサーバーについて

    現在、メールサーバをDMZに立て、世間で騒がれているセキュリティ対策を検討し内部にメールデータを取込もうとしております。 この時、主にメールデータの漏洩・盗聴を厳重にし、それに伴って、外部へアクセスするので、不正侵入にも気を使わないといけません。 そこで、それらの知識が今ひとつない私に、どう構築するのが最も良いのか 知恵を貸してください。 お願い致します。

  • ファイアーウォールとプロトコルについて

     WebサーバにはN社のホームページが格納されており、インターネットからアクセスされる。 DMZにあるメールサーバAは、インターネットとN社社員との間でやりとりされるメールを中継する。 N社員あてのメールは、メールサーバAを経由して内部ネットワークにあるメールサーバBに届く。 社員のメールボックスはメールサーバBに配置し、受信したメールはメールサーバBに保管される。 社員が発信するメールは、メールサーバBからメールサーバAを経由してインターネットに送りだされる。これ以外の通信は一切認めないものとすると、ファイアーウォールにおける通信の制御は表1のようになる。また、N社におけるネットワークは図1とする。 正解は、(5):ア (6):ウです (5)、(6)のDMZと内部ネットワークで、メールの送信が不可で、メールの受信が可の意味がわかりません。

  • sendmail メールを複製して複数メールサーバに配送したい

    DMZにAという外部メールサーバがあり、内部ネットワークにBというメールサーバがあります。 現在は、外部Aメールサーバの /etc/mail/mailertable にて、hogehoge.jp宛のメールは、内部Bメールサーバに無条件で転送しています。 やりたいことは、外部Aメールサーバから、内部Bメールサーバ/内部Cメールサーバ(新設)に、同じ内容のメールを転送です。 上記の実現方法として、内部Bメールサーバに .forward 或いは aliases にて転送する方法を考えましたが、約1000ユーザほどのメールアカウントがあるため、作業効率を考えると非効率であると思います。 例えば、sendmail設定ファイルに一文を追加するだけで上記は実現可能なのでしょうか? またはsendmailの設定方法について参考となるURL等がありましたら、教えて頂けないしょうか?

  • 内部、外部DNSサーバーの役割

    お疲れ様です。会社内におけるDNSサーバの役割についての質問です。 内部DNSサーバの役割は →ローカルアドレスとユーザーが使用しているコンピュータ名(例 192.168.xxx.xx⇔tanaka-1など)の変換 外部DNSサーバの役割は →グローバルアドレスとDMZに置いてあるWebサーバ、Mailサーバのドメイン名(例 61.197.217.xxx⇔yahoo.co.jpなど)の変換 と考えてよいのでしょうか? 社内のネットワーク環境はFWに三本のケーブルがささっており、それぞれ (1)DMZ(Webサーバ、DNSサーバ、Mailサーバが設置。) (2)インターネット (3)社内LAN という構成になっています。 どの本を見ても「DNSサーバの役割は、ドメイン名とIPアドレスの変換であり、数字の羅列では覚えにくいので~」という説明が書いてあり、 その意味は何となくわかるのですが、その後にクラスA、クラスBなどのアドレスの説明と、トップレベルドメインなどの説明があり、おまけに外部DNSサーバ、内部DNSサーバと出てきて、さらにhostsファイルを一箇所にまとめたものがDNSサーバーで、という説明もあって、 「自分が社内で使用しているIPアドレスは192.168.XX.XXで,co.jpとかではないのに、どう関係があるのか?」 「自分のPCに設定してあるtanaka-1はコンピュータ名であって、ドメイン名ではないと思うのだが・・・」 「自分のPCに設定してあるDNSサーバ-は社内のアドレスで内部DNSサーバーだと思うが、外部DNSサーバーはいつ、誰がどのように使うのか?」 などと非常に混乱しています。 どなたかお手すきの方がいらっしゃいましたら、ご返答宜しくお願い致します。

  • 構内メールサーバと外部メールサーバの構築

    現在、パブリックのアドレスを持つメールサーバが存在するのですが、 今回、そのサーバとは別に内部(プライベート)にもメールサーバを設置し、 内部のみメールの送受信を可能にするユーザと 外部へも送受信可能なユーザが存在するようにメールサーバを構築してほしい との依頼がありました。 単純にローカルにメールサーバを構築し、 クライアント側で外部用・内部用でメーラーの設定をすれば可能だと思うのですが、 メールサーバ側の設定でクライアント側では意識せず、 こういった構成が可能であれば、サーバ側でどういった設定が必要か ご教授願えますでしょうか? どうかよろしくお願いいたします。

専門家に質問してみよう