SPFとDKIMのRFCは承認されて間もないが、これらのプロトコルの採用をためらっていると、送信したメールがスパムフォルダ行きになることが多くなるかもしれない。
スパムは単に迷惑というだけではない。ネットワークの渋滞を引き起こし、最悪の場合、深刻なセキュリティ問題につながる恐れもある。スパム削減に向けた取り組みの今後の展開は、管理者にスパム対策プロトコルの導入を要求するものとなりそうだ。このアプローチは、こうしたプロトコルを導入した受信側のサイトが、特定のサイトから送信されるメールをスパムの可能性があるとして拒否できるというものだ。
これまで、スパム対策プロトコルの開発はなかなか進まなかった。さまざまなコンセプトが競合するせいで開発が遅れていたのだが、ここにきて2つのプロトコルが登場した。「Sender Policy Framework」(SPF)と「Domain Keys Identified Mail」(DKIM)である。
2つのスパム対策プロトコルはいずれも、スパムメールには偽装したソースアドレスが含まれていることが多いという事実に着目したものだ。両プロトコルはそれぞれ、この問題の異なる側面に狙いを定めている。
RFC 4408に定義されているSPFは、RFC 2821のSMTPエンベロープ内の返信アドレスが偽装されているケースに対処する。SPFを実装した送信者は、送信ドメイン内で正規のメールを送信するシステムのIPアドレスを指定するDNSテキストレコードを作成する。
メールの受信者は、申告された送信ドメインのDNSエントリにアクセスする。メール送信元のIPアドレスが正規の電子メール送信者のいずれかと一致しなければ、返信アドレスは偽装ということになる。
メールフォワーダとリストサーバは、SPFで保護された電子メールに遭遇した場合、ソースアドレスをフォワーダまたはリストサーバ自身のアドレスに置き換えることにより、メールの送信元から受け取ったSMTPヘッダを修正しなければならない。
Copyright © ITmedia, Inc. All Rights Reserved.
お知らせ
米国TechTarget Inc.とInforma Techデジタル事業が業務提携したことが発表されました。TechTargetジャパンは従来どおり、アイティメディア(株)が運営を継続します。これからも日本企業のIT選定に役立つ情報を提供してまいります。
トラフィック1300%増、生成AIがEコマースを変える
アドビは、2024年のホリデーシーズンのオンラインショッピングデータを公開した。
「ドメインリスト貸し」は何がマズい? サイトの評判の不正使用について解説
「サイトの評判の不正使用」について理解し、正しい対策が取れるにしましょう。
代理店にもAIにも「丸投げ」はダメ 成果報酬型マーケティングを成功させるポイントは?
「成果報酬型マーケティング」を実現する上でインターネット広告業界が直面する課題とは...