---
title: "DNS・メールセキュリティまとめ｜SPF・DKIM・OP25Bを整理【SG試験】"
description: "DNS・メールセキュリティを、名前解決の正当性、送信ドメイン確認、迷惑メール判定、暗号化メールに分けて整理し、DNSSEC・SPF・DKIM・S/MIMEなどの守る対象を比較します。"
last_modified_at: "2026-07-04"
canonical_url: "https://stemtazoo.github.io/sg/dns-mail-security-summary/"
section: "sg"
---

## まず結論

- DNS・メール対策は、**「名前解決を守る」**と**「メール送信者・内容を確認する」**に分けると整理しやすくなります。
- SG試験では、DNSキャッシュポイズニング／DNSリフレクター攻撃、SPF／DKIM／SMTP-AUTH／OP25B／ベイジアンフィルタリング／S/MIMEの役割を混同しないことが重要です。
- 問題文で「何を確認・制御している仕組みか（送信元IP・ドメイン署名・利用者認証・25番通信遮断・本文保護・Receivedによる経路確認）」を見抜けると、選択肢を切りやすくなります。

## 全体像

DNSは、ドメイン名をIPアドレスへ変換する仕組みです。ここを悪用されると、偽サイト誘導や攻撃の踏み台化につながります。

メール対策は、送信者なりすましの抑止、送信利用者の認証、外向きSMTP通信の制御、本文の暗号化・改ざん検知、メールヘッダによる配送経路確認を目的に使います。

1. DNSで、名前解決の正しさと悪用パターンを理解する
2. SPF・DKIMで、送信ドメインやメールの正当性を確認する
3. SMTP-AUTHで、送信時の利用者認証を行う
4. OP25Bで、動的IPからの直接SMTP送信を止める考え方を理解する
5. S/MIMEで、本文暗号化と電子署名を行う
6. ベイジアンフィルタリングで、迷惑メールの特徴を学習して判定する
7. メールヘッダで、宛先項目や配送経路の手掛かりを確認する

## 主要用語の整理

| 用語 | 判断基準 |
|---|---|
| [DNSとは？名前解決の仕組みとセキュリティのポイント【SG試験】](https://stemtazoo.github.io/sg/dns/) | ドメイン名とIPアドレスを対応付ける「名前解決」の仕組みか |
| [DNSSECとは？DNS応答の正当性と完全性を確認する仕組み【SG試験】](https://stemtazoo.github.io/sg/dnssec/) | DNS応答の正当性・完全性を署名で検証する仕組みか |
| [DNSゾーン転送とは？許可先を制限する理由をやさしく解説【SG試験】](https://stemtazoo.github.io/sg/dns-zone-transfer/) | プライマリからセカンダリへゾーン情報を同期し、許可先を限定する話か |
| [DNSキャッシュポイズニングとは？偽サイトへ誘導する攻撃【SG試験】](https://stemtazoo.github.io/sg/dns-cache-poisoning/) | DNSキャッシュへ偽情報を入れて誘導する攻撃か |
| [DNSリフレクター攻撃とは？仕組みと対策の考え方【SG試験】](https://stemtazoo.github.io/sg/dns-reflector-attack/) | DNSサーバを踏み台にして大量通信を送る攻撃か |
| [DNS水責め攻撃とは？ランダムサブドメインで権威DNSを狙う攻撃【SG試験】](https://stemtazoo.github.io/sg/dns-water-torture-attack/) | ランダムサブドメインで権威DNSサーバへ負荷を集中させる攻撃か |
| [ドメイン名ハイジャックとは？DNSを悪用したなりすましの仕組み【SG試験】](https://stemtazoo.github.io/sg/domain-hijacking/) | ドメイン管理そのものを奪い悪用する攻撃か |
| [SPFとは？送信元IPでなりすましを防ぐ仕組み【SG試験】](https://stemtazoo.github.io/sg/spf/) | 送信元IPが当該ドメインの許可サーバかを確認する仕組みか |
| [SPF・DKIMとは？なりすましメール対策の仕組み【SG試験】](https://stemtazoo.github.io/sg/spf-dkim/) | SPF（送信元IP）とDKIM（署名）を組み合わせて確認する話か |
| [SMTP-AUTHとは？メール送信時の認証方式【SG試験】](https://stemtazoo.github.io/sg/smtp-auth/) | メール送信時に利用者を認証する仕組みか |
| [OP25Bとは？外向き25番ポート遮断とスパム対策【SG試験】](https://stemtazoo.github.io/sg/op25b/) | 動的IPから外部SMTPへ直接25番で送る通信を遮断する話か |
| [スパムメールとは？メーリングリスト・チェーンメールとの違い【SG試験】](https://stemtazoo.github.io/sg/spam-mail/) | 同意のない大量・無差別な迷惑メールか |
| [ベイジアンフィルタリングとは？迷惑メールを学習して判定する仕組み【SG試験】](https://stemtazoo.github.io/sg/bayesian-filtering/) | 迷惑メールの特徴を学習し、統計的に判定する仕組みか |
| [S/MIMEとは？メールの暗号化と電子署名の仕組み【SG試験】](https://stemtazoo.github.io/sg/smime/) | メール本文の暗号化・電子署名で内容保護する仕組みか |
| [メールヘッダとは？Bcc・Date・Received・X-Mailerの違い【SG試験】](https://stemtazoo.github.io/sg/mail-header/) | Bcc、Date、Received、X-Mailerなど通常のメールヘッダ項目の違いか |
| [メールヘッダの読み方とは？迷惑メール調査の判断軸【SG試験】](https://stemtazoo.github.io/sg/mail-header-analysis/) | Receivedなどから配送経路や送信元の手掛かりを確認する話か |
| [メールヘッダーインジェクションとは？改行を悪用する攻撃【SG試験】](https://stemtazoo.github.io/sg/mail-header-injection/) | 入力値を悪用して不正メール送信を引き起こす攻撃か |
| [メールヘッダの読み方とは？迷惑メール調査の判断軸【SG試験】](https://stemtazoo.github.io/sg/mail-header-analysis/) | ReceivedやFromなどの信頼性を分け、配送経路や通報先を調査する話か |

## SG試験でのひっかけポイント

| 迷いやすい組合せ | 切り分けのポイント |
|---|---|
| DNSキャッシュポイズニング vs ドメイン名ハイジャック | キャッシュ汚染なら前者。ドメイン管理権限の乗っ取りなら後者 |
| DNSSEC vs SSL/TLS | DNSSECはDNS応答の真正性確認。SSL/TLSは通信経路の暗号化 |
| DNSゾーン転送 vs TTL | ゾーン転送はDNS情報の同期と許可先制限。TTLはキャッシュ保持時間 |
| DNSリフレクター攻撃 vs DNSキャッシュポイズニング | 大量通信の踏み台化なら前者。偽サイト誘導なら後者 |
| DNS水責め攻撃 vs DNSリフレクター攻撃 | ランダムサブドメインで権威DNSを狙うなら前者。送信元偽装と応答増幅なら後者 |
| SPF vs SMTP-AUTH | SPFは受信側で送信元IP確認。SMTP-AUTHは送信側で利用者認証 |
| SMTP-AUTH vs OP25B | SMTP-AUTHは利用者認証。OP25Bは外向き25番ポートの通信制御 |
| スパムメール vs メーリングリスト | 同意のない大量送信ならスパムメール。登録参加者への定期配信ならメーリングリスト |
| ベイジアンフィルタリング vs ホワイトリスト | 学習・統計的判定ならベイジアンフィルタリング。許可リストに登録された送信元だけ通すならホワイトリスト |
| ベイジアンフィルタリング vs SPF / DKIM | 迷惑メールの特徴を学習するならベイジアンフィルタリング。送信元ドメインや署名を検証するならSPF / DKIM |
| SPF vs DKIM | SPFはIPベース、DKIMは電子署名ベースで正当性確認 |
| DKIM vs S/MIME | DKIMはドメイン単位の正当性確認、S/MIMEは利用者単位で本文保護 |
| メールヘッダ項目 vs メールヘッダ調査 | Bccなどの項目名の役割か、Receivedなどを見て配送経路を調べる話か |

## おすすめの学習順序

1. [DNSとは？名前解決の仕組みとセキュリティのポイント【SG試験】](https://stemtazoo.github.io/sg/dns/)
2. [DNSSECとは？DNS応答の正当性と完全性を確認する仕組み【SG試験】](https://stemtazoo.github.io/sg/dnssec/)
3. [DNSゾーン転送とは？許可先を制限する理由をやさしく解説【SG試験】](https://stemtazoo.github.io/sg/dns-zone-transfer/)
4. [DNSキャッシュポイズニングとは？偽サイトへ誘導する攻撃【SG試験】](https://stemtazoo.github.io/sg/dns-cache-poisoning/)
5. [DNSリフレクター攻撃とは？仕組みと対策の考え方【SG試験】](https://stemtazoo.github.io/sg/dns-reflector-attack/)
6. [DNS水責め攻撃とは？ランダムサブドメインで権威DNSを狙う攻撃【SG試験】](https://stemtazoo.github.io/sg/dns-water-torture-attack/)
7. [SPFとは？送信元IPでなりすましを防ぐ仕組み【SG試験】](https://stemtazoo.github.io/sg/spf/)
8. [SPF・DKIMとは？なりすましメール対策の仕組み【SG試験】](https://stemtazoo.github.io/sg/spf-dkim/)
9. [SMTP-AUTHとは？メール送信時の認証方式【SG試験】](https://stemtazoo.github.io/sg/smtp-auth/)
10. [OP25Bとは？外向き25番ポート遮断とスパム対策【SG試験】](https://stemtazoo.github.io/sg/op25b/)
11. [スパムメールとは？メーリングリスト・チェーンメールとの違い【SG試験】](https://stemtazoo.github.io/sg/spam-mail/)
12. [ベイジアンフィルタリングとは？迷惑メールを学習して判定する仕組み【SG試験】](https://stemtazoo.github.io/sg/bayesian-filtering/)
13. [S/MIMEとは？メールの暗号化と電子署名の仕組み【SG試験】](https://stemtazoo.github.io/sg/smime/)
14. [メールヘッダの読み方とは？迷惑メール調査の判断軸【SG試験】](https://stemtazoo.github.io/sg/mail-header-analysis/)

## 記事一覧

### DNSの基本と攻撃

- [DNSとは？名前解決の仕組みとセキュリティのポイント【SG試験】](https://stemtazoo.github.io/sg/dns/)
- [DNSSECとは？DNS応答の正当性と完全性を確認する仕組み【SG試験】](https://stemtazoo.github.io/sg/dnssec/)
- [DNSゾーン転送とは？許可先を制限する理由をやさしく解説【SG試験】](https://stemtazoo.github.io/sg/dns-zone-transfer/)
- [DNSキャッシュポイズニングとは？偽サイトへ誘導する攻撃【SG試験】](https://stemtazoo.github.io/sg/dns-cache-poisoning/)
- [DNSリフレクター攻撃とは？仕組みと対策の考え方【SG試験】](https://stemtazoo.github.io/sg/dns-reflector-attack/)
- [DNS水責め攻撃とは？ランダムサブドメインで権威DNSを狙う攻撃【SG試験】](https://stemtazoo.github.io/sg/dns-water-torture-attack/)
- [ドメイン名ハイジャックとは？DNSを悪用したなりすましの仕組み【SG試験】](https://stemtazoo.github.io/sg/domain-hijacking/)

### メールなりすまし対策

- [SPFとは？送信元IPでなりすましを防ぐ仕組み【SG試験】](https://stemtazoo.github.io/sg/spf/)
- [SPF・DKIMとは？なりすましメール対策の仕組み【SG試験】](https://stemtazoo.github.io/sg/spf-dkim/)
- [SMTP-AUTHとは？メール送信時の認証方式【SG試験】](https://stemtazoo.github.io/sg/smtp-auth/)
- [OP25Bとは？外向き25番ポート遮断とスパム対策【SG試験】](https://stemtazoo.github.io/sg/op25b/)
- [スパムメールとは？メーリングリスト・チェーンメールとの違い【SG試験】](https://stemtazoo.github.io/sg/spam-mail/)
- [ベイジアンフィルタリングとは？迷惑メールを学習して判定する仕組み【SG試験】](https://stemtazoo.github.io/sg/bayesian-filtering/)

### メール内容保護と攻撃手口

- [S/MIMEとは？メールの暗号化と電子署名の仕組み【SG試験】](https://stemtazoo.github.io/sg/smime/)
- [メールヘッダとは？Bcc・Date・Received・X-Mailerの違い【SG試験】](https://stemtazoo.github.io/sg/mail-header/)
- [メールヘッダの読み方とは？迷惑メール調査の判断軸【SG試験】](https://stemtazoo.github.io/sg/mail-header-analysis/)
- [メールヘッダーインジェクションとは？改行を悪用する攻撃【SG試験】](https://stemtazoo.github.io/sg/mail-header-injection/)
- [メールヘッダの読み方とは？迷惑メール調査の判断軸【SG試験】](https://stemtazoo.github.io/sg/mail-header-analysis/)

## まとめ（試験直前用）

- DNSは名前解決の仕組み、DNSSECは応答の正当性確認。
- DNSゾーン転送はゾーン情報の同期であり、許可先を限定して情報収集を防ぐ。
- SPFは送信元IP、DKIMは署名、SMTP-AUTHは送信利用者認証、OP25Bは外向き25番通信の制御。
- ベイジアンフィルタリングは、迷惑メールの特徴を学習して統計的に判定する。
- S/MIMEは本文暗号化・電子署名で、メール内容の保護を担う。
- メールヘッダ調査では、Fromなどの名乗りよりReceivedに残る接続記録を重視する。
- DNSリフレクター攻撃は踏み台化、DNS水責め攻撃は権威DNSへの負荷集中、DNSキャッシュポイズニングは偽サイト誘導。
- 問題文では「誰が何を確認・制御する仕組みか」を軸に切り分ける。
