【レポート】
本間氏から指摘されたISP側はどう対策しようとしているのか。IIJ技術研究所の山本和彦氏は、現在の問題点について、家庭内に仕込まれたプログラムによって、ユーザーが気づかない間に迷惑メールを送信する「ゾンビ」とメールアドレスの詐称を挙げる。これに対して山本氏は、メールアドレスが追跡可能な「メールアドレスを詐称できない世界」の実現を提案する。
その方法が"投稿ポート"(Submission)の提供だ。ISP/ASPといったドメイン間のメールの配送は従来通りポート25番を使用するが、ユーザーのPCからメールサーバーへの投稿にはポート587番を使う、というもの。プロトコル自体はSMTPを使う(SMTP over SSL、SMTP over TLSでも構わない)。この投稿ポートに対してはユーザー認証を必須にし、「理想的には」(山本氏)ポート25番への投稿を禁止、ポート587番への投稿のみを許可するようにする。さらに追跡しにくい動的IPを使ったPCからのポート25番を使ったメールをブロック。
![]() |
![]() |
|
投稿ポートにより、ユーザーとサーバーとのやりとりはポート587番で行う。従来よく使われるPOP before SMTPでは不十分で、理想的にはポート25番への投稿を禁止する。ただ、ポート25番のブロックは「あくまで理想論」(山本氏) |
|
これによって、ユーザー認証が行われないゾンビからの迷惑メールはブロックされ、通常のユーザーはポート587番を使うことでISP経由、ホスティング会社のメールサーバー経由でメールが送れる。独自にメールサーバーを運用したい場合は固定IPの利用を促せばいい、という。
このポート25番のブロック(Outbound Port25 Blocking)は、AT&TやEarthlink、MSNなど、米国などで比較的多く導入されており、国内でもぷららネットワークス、WAKWAK、SANNETといった導入事例がある。
こうした対策の結果、今度はPC内のパスワードを盗み、ユーザー認証を回避しようとするゾンビが登場することは「容易に想像が付く」(同)。また、追跡されても意に介さずに迷惑メールを送り続けるスパマーも登場する、と山本氏。
これに対しては「レート制御」を導入し、短時間にたくさんのメールを送信することを禁止、サーバー間のメール配送に関してはドメイン認証を必須にして、本当にそのドメインから配送されたメールかどうかをチェックする仕組みの必要性を指摘する。これにより、迷惑メールを送ってきたドメインが追跡でき、ドメイン管理者に対して警告を出すなどが可能になるわけだ。
こうして「メールアドレスを詐称できない世界」が実現されると、スパマーは独自ドメインを取得して、ドメイン認証に対応、迷惑メールを送るだけ送ってドメインを捨てる「使い捨てドメイン」(同)が登場する可能性がある。これについては、ドメインの評価(reputation)が必要なのだという。いわばドメインの格付けで、これらの対策に加え、従来通りのコンテンツフィルタも使い続けることで、迷惑メールに対抗しよう、というのが山本氏の提案だった。
| ニフティとシマンテック、迷惑メール対策で協力、おとりで情報収集 [2005/4/26] |
| 迷惑メールに慣れてきた!? フィッシング増加も、スパム拒否反応は薄れ気味 [2005/4/11] |
| 米IBM、送信元のドメインを識別するスパム対策技術「FairUCE」を発表 [2005/3/23] |
| 米IBM、送信元のドメインを識別するスパム対策技術「FairUCE」を発表 [2005/3/23] |
| ASEM 2005、スパム対策にアジア欧州の38カ国が協力を宣言 [2005/2/25] |
| さらに巧妙化、複雑化するフィッシング、その現状と対策は [2005/1/27] |
| 迷惑メール対策「法適用を拡大、取り締まりを強化へ」 - 総務省が中間報告 [2004/12/24] |
| 迷惑メールを減らせ - 総務省が研究会 [2004/10/7] |
| メール送信者認証技術「SPF」の導入が徐々に進む……スパム対策へは疑問も [2004/9/6] |
| スパム対策などでISPら20社が連合 - IIJらが共同で対策に乗り出す [2004/1/16] |
| NTTドコモ、「未承諾広告※」メール着信拒否機能を10月1日から提供開始 [2002/9/3] |
| auおよびツーカー、「なりすまし迷惑メール」対策を実施 [2002/7/1] |
| 電通、カカクコムと資本・業務提携を発表 [17:22 5/23] |
| 海上保安庁、海洋情報を地図上に表示する「海洋政策支援情報ツール」を公開 [10:51 5/23] |
| 東京都交通局、路面電車の日にイベント開催 - 都電6000形も登場 [10:40 5/23] |
| オプト、ソーシャルメディア総合管理ツール「Smms」をリリース [10:20 5/23] |
| セプテーニ、チームでミッションに挑む位置情報ゲーム「bondship」を公開 [10:14 5/23] |
|
白か黒か? 『劇場版ポケットモンスター ベストウイッシュ』、7月12日放送 [00:47 5/24] ホビー |
|
TVアニメ『Fate/Zero』、第21話「双輪の騎士」の先行場面カットを紹介 [00:16 5/24] ホビー |
|
アニメ「夏目友人帳」展覧会の開催決定、主題歌集発売で [00:00 5/24] ホビー |
|
[ポケットモンスター]人気投票で放送作品を決定 異例の試み [00:00 5/24] ホビー |
|
【コラム】Windowsスマートチューニング 第188回 Vista/7編: タスクスケジューラでリマインダー通知を行う [23:07 5/23] パソコン |