送信ドメイン認証技術解説
Sender ID:送信者側の設定作業
末政 延浩センドメール株式会社
テクニカルディレクター
2005/10/27
SPFレコードの定義
SPFレコードの定義には「+mx」や「+ip4:xxx.xxx.xxx.xxx」のように、メールを送信する可能性のあるサーバの条件を記述するディレクティブか、「redirect」や「explanation」などのモディファイヤを指定できる。
ディレクティブはメカニズムとクオリファイヤで構成される。メカニズムには対象となるホストのパターンを、クオリファイヤにはパターンにマッチするホストの扱いについて指定する。
例えば、
| +ip4:xxx.xxx.xxx.xxx |
とした場合、「+」がクオリファイヤで「ip4:xxx.xxx.xxx.xxx」がメカニズムになる。
受信側の認証処理では、メールを送信してくるホストのIPアドレスがメカニズムの定義にマッチするかどうかをチェックし、マッチした場合はクオリファイヤに示される値を認証結果とする。受信側での認証結果の判断について詳しくは次回に説明する。
クオリファイヤは省略可能であり省略時は「+」になる。クオリファイヤには次のものがある。
+ |
Pass |
認証成功 |
- |
Fail |
認証失敗。この定義にマッチするホストからはメールが送信されることはない |
~ |
SoftFail |
認証情報を公開しているが、場合によっては認証できないメールも存在する |
? |
Neutral |
認証情報を公開しない |
メカニズムについては表1に、モディファイヤについては表2にその詳細を示す。
|
|||||||||||||||||||||||||||
| 表1 メカニズム一覧 |
|
|||||||||
| 表2 モデファイヤ一覧 |
SPFレコードのサンプル
例えば、自分の扱っているドメインからまったくメールを送信しない場合は、
| example.co.jp. IN TXT "v=spf1 -all" |
を該当ドメインのTXTレコードに登録する。
MXサーバとして登録されているメールサーバからしかメールを送信する可能性がない場合は、
| example.co.jp. IN TXT "v=spf1 mx ~all" |
となる。また、IPアドレスで直接指定する場合は、
| example.co.jp. IN TXT "v=spf1 +ip4:xxx.xxx.xxx.xxx +ip4:yyy.yyy.yyy.yyy ~all" |
となる。
簡単な構成のサイトであれば、あえてSPFのマクロや「include/redirect」などの機能を利用する必要もないだろう。3番目の例のように直接IPアドレスを列記しておく方法が最も簡潔で、システムに対する負担も少ないのではないだろうか。
SPFレコードを作成するときには、すでに公開されているSPFレコードが参考になる。例えば、UNIXのdigコマンドを使って「dig TXT ドメイン名」とすれば、そのドメインのSPFレコードを見ることができる。
また、SPFレコードの自動作成ツールも存在している。自分のドメインに合ったSPFレコードを簡単に作成できるので参考にしてほしい。
| 【SPF Wizard】 http://spf.pobox.com/wizard.html 【Sender ID Wizard】 http://www.anti-spamtools.org/SenderIDEmailPolicyTool/Default.aspx |
3/4 |
| Index | |
| Sender ID:送信者側の設定作業 | |
| Page1 IPアドレスベースの送信ドメイン認証 Sender ID、使っても大丈夫? 送信側のベネフィット、受信側のベネフィット |
|
| Page2 送信側での準備 チェック対象とされる送信ドメイン SPFレコードの記述法 |
|
| Page3 SPFレコードの定義 SPFレコードのサンプル |
|
| Page4 SPFレコードを公開する場合の注意点 |
|
| ドメイン認証技術解説 | |
| Sender ID:送信者側の設定作業 | |
| Sender ID:受信者側の設定作業 | |
| Sender ID:送信者側の設定作業 |
TechTargetジャパン
- Facebook タイムライン利用時の「鉄則」 (2012/2/9)
ユーザーインターフェイスの変更措置に伴い浮上した、Facebookの「過剰な情報提供」のリスクと対策とは - 無料サービスなら通信内容を記録してもいいの? (2012/1/13)
無料の公衆無線LANサービスが、ユーザーに無断で通信履歴を記録していたことが判明し、話題に - 攻撃はまるでレーザービーム (2011/12/26)
2011年に話題となった標的型攻撃は「人」という弱点ををねらい打ちにしました。では、人に教育さえしておけば防げるものなのでしょうか? - 見せたくないなら「持たせない」が鉄則! (2011/12/15)
逆コンパイル対策で難読化したのに、大事なデータが解析されちゃった? Androidアプリのセキュリティの道は深い
|
|
キャリアアップ
スポンサーからのお知らせ
- - PR -
イベントカレンダー
- - PR -
