2007年11月16日 04時45分 UPDATE
特集/連載

特定サイトからのメールを拒否スパム削減にはスパム対策プロトコルを

SPFとDKIMのRFCは承認されて間もないが、これらのプロトコルの採用をためらっていると、送信したメールがスパムフォルダ行きになることが多くなるかもしれない。

[David Jacobs,TechTarget]

 スパムは単に迷惑というだけではない。ネットワークの渋滞を引き起こし、最悪の場合、深刻なセキュリティ問題につながる恐れもある。スパム削減に向けた取り組みの今後の展開は、管理者にスパム対策プロトコルの導入を要求するものとなりそうだ。このアプローチは、こうしたプロトコルを導入した受信側のサイトが、特定のサイトから送信されるメールをスパムの可能性があるとして拒否できるというものだ。

 これまで、スパム対策プロトコルの開発はなかなか進まなかった。さまざまなコンセプトが競合するせいで開発が遅れていたのだが、ここにきて2つのプロトコルが登場した。「Sender Policy Framework」(SPF)と「Domain Keys Identified Mail」(DKIM)である。

 2つのスパム対策プロトコルはいずれも、スパムメールには偽装したソースアドレスが含まれていることが多いという事実に着目したものだ。両プロトコルはそれぞれ、この問題の異なる側面に狙いを定めている。

SPF:SMTPヘッダアドレスの偽装に対処

 RFC 4408に定義されているSPFは、RFC 2821のSMTPエンベロープ内の返信アドレスが偽装されているケースに対処する。SPFを実装した送信者は、送信ドメイン内で正規のメールを送信するシステムのIPアドレスを指定するDNSテキストレコードを作成する。

 メールの受信者は、申告された送信ドメインのDNSエントリにアクセスする。メール送信元のIPアドレスが正規の電子メール送信者のいずれかと一致しなければ、返信アドレスは偽装ということになる。

 メールフォワーダとリストサーバは、SPFで保護された電子メールに遭遇した場合、ソースアドレスをフォワーダまたはリストサーバ自身のアドレスに置き換えることにより、メールの送信元から受け取ったSMTPヘッダを修正しなければならない。

DKIM:メールのソースアドレスの偽装とコンテンツの改ざんに対処

関連ホワイトペーパー

スパム | サーバ | 情報漏洩


この記事を読んだ人にお薦めのホワイトペーパー

この記事を読んだ人にお薦めの関連記事

ITmedia マーケティング新着記事

news089.jpg

スマホ vs. タブレット、ユーザーの行動特性から考えるマーケティング戦略
これまで「PC対モバイルデバイス(スマートフォン/タブレット)」という図式で語られる...

news076.jpg

リアルワールド、34万人のクラウドソーシングによるソーシャルリスニングサービスを開始
リアルワールドは5月23日、同社が提供する国内最大級のクラウドソーシングサービス「CROW...

news070.jpg

Googleアナリティクスでテラバイト級のビッグデータ解析機能を提供――プレミアムユーザー限定
Google BigQueryは、2010年のGoogle I/Oで発表された、大量データセットの解析を実現する...