Skip to main content

送信者IDとは何ですか?

送信者IDは、電子メール通信の送信者を確認するためにMicrosoftの研究者によって開発された方法です。これは、スパム、フィッシング、電子メールシステムの倫理的に疑わしい使用などの問題に対処するために、さまざまなワーキンググループによって開発された多くの戦術の1つです。フレームワークは送信者ポリシーフレームワーク(SPF)に似ていますが、送信者の身元を確認するために電子メールのさまざまな側面に焦点を当てて、わずかに異なって動作します。ヘッダー内の発信情報は、ドメイン名サーバー(DNS)でチェックして、送信者の指定された識別がサーバーデータと一致するかどうかを確認します。embolemailservice.comから来ると主張する電子メールが別のサーバーに解決した場合、送信者IDシステムは、電子メールが受信者をスプーフィングしようとしていることを知っています。システムは、ヘッダーで行われたクレームと一致しないオリジナルの電子メールにフラグを立てます。これらは削除したり、送信者に跳ね返ったり、スパムトラップに送られたり、隔離されたりできます。送信者IDシステムは、ユーザーのニーズに最適な方法で構成できます。一部のユーザーは、どのような電子メールがフラグを立てているのかを知りたいと思っていますが、他のユーザーは、メールが通過していないことを彼らに呼びかけようとすることを望んでいるかもしれません。たまたま、電子メールは実際に合法である場合にシステムに閉じ込められる可能性があります。情報の変更がDNSシステム全体に伝播するまでに最大48時間かかる場合があります。たとえば、誰かがドメインを新しいホストに移動してから友人に電子メールで送信する場合があります。電子メールは、システムが見つけた既存のレコードと一致しないため、送信者ID認証によってキャッチされます。スプーフィング、スパム、および電子メールで同様のアクティビティの促進に興味がある人は、そのようなセキュリティフレームワークで見つけた穴を利用するために回避策とエクスプロイトを開発するために機能します。このため、セキュリティの専門家は、セキュリティの層を作成することを推奨しています。たとえば、悪意のある電子メールが送信者IDを滑り込ませた場合、誰かがそれを開いてシステムに感染する前に、ウイルス対策プログラムにキャッチされ、検疫に送られる可能性があります。