RBB TODAYはブロードバンドへのエントリーから活用までをカバーした日本最大のブロードバンド情報サイトです。 PR PCならストーム■BTOとカスタムパソコン……2万円台〜超ハイエンドまで
RBBトップエンタープライズモバイルBizコンテンツ情報デジタル家電IT辞典スピード測定エンジニア生活

ブロードバンド

RBB検索

コラム −IIJ技術陣−


メール配送と投稿の分離

 今まで、メールの配送にはポート番号として25番が使われてきた。ゾンビ (ボットネット) やウイルス感染の広がりにより、ISPはこのポート25番を使えなくする対策をとり始めている。その代わりに提供しようとしているのが、投稿用のポート587番+ユーザ認証(SMTP認証)である。まずは、この投稿用ポートの設定について解説する。

 sendmailが利用するポート番号は、sendmail.cfのオプションDaemonPortOptionsで指定する。M4マクロ設定ファイル(.mc ファイル)ではDAEMON_OPTIONSだ。通常、何も指定しない場合は、以下を指定した場合と同じ設定となる。

DAEMON_OPTIONS(`Name=MTA')
DAEMON_OPTIONS(`Port=587, Name=MSA, M=E')

 DaemonPortOptionsでは、いくつかのパラメータが設定可能で、そのうちポート番号を示すものが“Portパラメータ”だ。Portパラメータの指定を省略した場合は “smtp”(25番)となる。上の例の一行目ではポート25番の設定を、2行目は、投稿用ポート(Message Submission Agent)の設定をしていることになる。

 sendmailでは、バージョン8.10から、メール配送用のポート25番と投稿用のポート587が標準で設定されるようになった。逆に投稿用ポートを使わないような設定や、投稿用ポートの設定パラメータを変更する場合は“no_default_msa機能”の追加が必要だ。

FEATURE(`no_default_msa')

 たとえば、投稿用ポートではSMTP認証必須にする、という場合にはパラメータの変更が必要となるので、上記no_default_msaの追加設定を行ない、DAEMON_OPTIONSの再設定を行なう必要がある。

 

ユーザ認証の概要

 SMTP認証(SMTP Authentication)は、RFC2554でSMTPに追加された拡張機能だ。受信したメールを取り出すためのPOPIMAPでは、操作の前に必ずユーザ認証が必要だが、メール投稿にはMTA間のメール配送と同じSMTPを使っているため、もともと認証機構は備わっていなかった。

 SMTPには標準で認証機構がなかったため、以前は誰でもメールが送信できてしまう“open relay”の問題なども発生した。現在ではsendmailが標準で投稿を制限するようにしており、投稿を可能にするための条件に以下を設定する場合が多い。

  • 自組織内のIPアドレスから接続した場合は投稿可能
  • 投稿の前に、POPによるユーザ認証を行なわせ、POP認証が通った接続元からの投稿を可能にする「POP before SMTP

 SMTP認証は、こういったIPアドレスやPOPなどの外部要因を利用せず、SMTP単体でユーザ認証を可能にする技術だ。

 SMTP認証が利用可能かどうかは、SMTPのEHLOコマンドの応答から判断できる。以下の例では、2行目以降がメールサーバからの応答で、7行目がSMTP認証をサポートしていることを示している。

EHLO example.jp
250-mbox00.iij4u.or.jp Hello example.jp [xxx.xxx.xxx.xxx], pleased to meet you
250-ENHANCEDSTATUSCODES
250-PIPELINING
250-8BITMIME
250-SIZE 10485760
250-AUTH PLAIN LOGIN CRAM-MD5
250-STARTTLS
250 HELP

 7行目の“250-AUTH”に続く“PLAIN”と“LOGIN”、“CRAM-MD5”などがユーザ認証を行なうための機構(メカニズム)の種類である。ユーザ認証には、ユーザを区別する認証IDと、それに対応するパスワードによって行なわれるが、このやりとりの方法を定めたものが認証機構だ。

 PLAINとLOGINは手順は異なるものの、いずれもパスワードが生のままやりとりされる(実際には多少わかりづらくさせているが)。CRAM-MD5は、メールサーバからチャレンジと呼ばれるランダムな文字列を受け取り、それを使って加工した文字列をパスワードの代わりに交換し合う。SSLTLSなどで別途通信路を暗号化しないのであれば、CRAM-MD5などの生パスワードが流れない機構を使うべきだろう。ほかに安全な機構としてはDIGEST-MD5などがある。

 MUAによっては、SMTP認証をサポートしていない場合や、使える認証機構が限られていることがある。メールサーバでSMTP認証を導入する前に、利用者の環境を調べておくことも重要だ。




 <<< 前ページ(1/4) 現在ページ(2/4) 次ページ(3/4) >>> 


Special Link
> ICTソリューション

ページトップへ






【連載】このパソコンが欲しい!
■超コンパクト!日本Shuttle「X2700DB」
■【ビデオ】日本Shuttleから、超コンパクトなシステムPCが発売に!










ADSLお得なサービスは?

メール配信登録はこちら


コラム&レビュー
神尾寿:神尾寿のビジネスモバイル最前線
【神尾寿のビジネスモバイル最前線】第4回:“市場トレンドを先取り”ソフトバンクモバイルの法人ビジネス
趙 章恩:現地直送!韓ドラ事情
最終回:ついに始りました!驚きの連続〜ペ・ヨンジュン主演『太王四神記』
プロバイダ検索

プロバイダエリア別検索

郵便番号検索  - 

無線スポット検索dokoyo.jp
Weeklyアンケート

IT辞典

検索したい用語を入力して下さい



ご存知ですか? IPマスカレードとは?

MENU


ニュース

最新ニュース
アクセストップ5
前日のニュース一覧
バックナンバー
メール購読

スペシャル

スピードテスト
利用者の声
IT辞典
モバイルBiz
コンテンツ情報
インサイド
デジタル家電
インタビュー&企業訪問
コラム
レビュー
エンタープライズ
Weeklyアンケート

グループサイト


ユーザビリティ調査ならイード ユーザビリティ調査ならイード
RESPONSE 自動車最速ニュースサイト
e-nenpi.com e燃費
無線スポット検索サイト dokoyo.jp 無線LANスポット情報
コンピュータ書籍専門ネット書店 cbook24.com コンピュータ書籍専門店
モノ・マガジン オフィシャル ウェブサイト モノ・マガジン公式サイト
病院検索 MEDWEB 病院情報検索
任天堂&オンラインゲーム ニュースコミュニティ インサイド DS/Wii&オンラインゲーム情報
ガソリン価格ランキング スタンド情報 カ−ライフナビ ガソリン価格 クチコミ

リリースRSSによる配信についてビジネス向けサービス問い合わせ会社概要プライバシーポリシーリンクについて

本サイトの内容は、著作権による保護を受けています。
Copyright (c) 1998-2008 IRI Commerce and Technology, Inc. All Rights Reserved.
IRI Commerce and Technology, Inc.