Skip to Content
実務で使える メール技術の教科書 基本のしくみからプロトコル・サーバー構築・送信ドメイン認証・添付ファイル・暗号化・セキュリティ対策まで
book

実務で使える メール技術の教科書 基本のしくみからプロトコル・サーバー構築・送信ドメイン認証・添付ファイル・暗号化・セキュリティ対策まで

by 増井 敏克
February 2024
Beginner to intermediate
304 pages
9h 13m
Japanese
Shōeisha
Content preview from 実務で使える メール技術の教科書 基本のしくみからプロトコル・サーバー構築・送信ドメイン認証・添付ファイル・暗号化・セキュリティ対策まで
5
2
送信者の認証による対策
SPF でメールサーバーのドメインを認証する
前節で解説したように差出人を偽装されると、受信者は From 欄に書かれ
ている内容を信頼できなくなってしまいます。請求書を添付したメールが送信
されるようなビジネスメール詐欺では、差出人の名前やメールアドレスを信頼
して、メールに記載されている通りに振り込んでしまい、金銭的な被害に遭う
可能性があります。
このように偽装したメールを送信できてしまう理由として、自分が使用して
いるメールアドレス以外を指定してもメールを送信できてしまうことが挙げら
れます。OP25B SMTP AUTH のような手法で送信者を認証する方法はあ
りますが、これは送信者が正規のアカウントであるかの認証であって、差出人
のメールアドレスを調べるものではありません。
そこで、メールの差出人として指定されたメールアドレスが、正規のメール
サーバーを経由して送信されたのかを受信者が確認できるしくみが求められま
した。これを送信ドメイン認証といいます。
送信者側が設定することによって送信ドメイン認証を実現する方法の 1
SPF(Sender Policy Framework)で す。SPF RFC 7208
れている技術で、メールに書かれている「エンベロープ From のドメイン」
と「送信元のメールサーバーの IP アドレス」が一致しているかを受信側のメー
・正規の送信者の確認方法を知りたい方
・SPF DKIM、DMARC
Become an O’Reilly member and get unlimited access to this title plus top books and audiobooks from O’Reilly and nearly 200 top publishers, thousands of courses curated by job role, 150+ live events each month,
and much more.

Read now

Unlock full access

More than 5,000 organizations count on O’Reilly

AirBnbBlueOriginElectronic ArtsHomeDepotNasdaqRakutenTata Consultancy Services

QuotationMarkO’Reilly covers everything we've got, with content to help us build a world-class technology community, upgrade the capabilities and competencies of our teams, and improve overall team performance as well as their engagement.
Julian F.
Head of Cybersecurity
QuotationMarkI wanted to learn C and C++, but it didn't click for me until I picked up an O'Reilly book. When I went on the O’Reilly platform, I was astonished to find all the books there, plus live events and sandboxes so you could play around with the technology.
Addison B.
Field Engineer
QuotationMarkI’ve been on the O’Reilly platform for more than eight years. I use a couple of learning platforms, but I'm on O'Reilly more than anybody else. When you're there, you start learning. I'm never disappointed.
Amir M.
Data Platform Tech Lead
QuotationMarkI'm always learning. So when I got on to O'Reilly, I was like a kid in a candy store. There are playlists. There are answers. There's on-demand training. It's worth its weight in gold, in terms of what it allows me to do.
Mark W.
Embedded Software Engineer

You might also like

データ保護完全ガイド ―あらゆるデータの保全と回復を可能にする

データ保護完全ガイド ―あらゆるデータの保全と回復を可能にする

W. Curtis Preston, 佐野 泰之, 池田 祥孝

Publisher Resources

ISBN: 9784798184111