EZwebで「送信ドメイン認証」〜なりすまし対策

» 2005年12月06日 14時39分 公開
[杉浦正武,ITmedia]

 KDDIは、EZweb向けメールサービスで送信元のアドレスを詐称したメール(なりすましメール)の対策として、送信ドメイン認証技術「SPF/Sender ID」を利用したメールフィルターを導入する。2006年度中をめどにシステムを導入する予定。

 SPF/Sender IDは、送信元サーバーのドメインとメールの送信元アドレスのドメインが一致するかどうか認証する技術。具体的にはメール受信時に送信元のDNSサーバに「SPFレコード」を問い合わせることで認証を行う。

 SPFレコードとは、送信側のドメイン管理者が設定するメールサーバのホスト情報を記述するもの。メール送信元のDNSサーバにSPFレコードが記述されていれば、そのサーバから送信されるメールと「なりすましメール」とを識別できる。

Photo ※ 第6回迷惑メールへの対応の在り方に関する研究会の「JEAGの創設について」資料から抜粋

 同社はシステム導入の最初のステップとして、EZwebやISP「DION」など、KDDIが管理する全てのドメインにDNSサーバへのSPFレコードの記述を行う。また今後、KDDIのインターネットユーザーやEZwebのコンテンツプロバイダーに、SPFレコードの記述を働きかけていく。

 なりすましメールは、フィッシング詐欺を目的として実在の銀行・クレジットカード会社などを装う「フィッシングメール」に利用される恐れがある。しかし現状、多くのユーザーにはそれがなりすましメールかどうか判断が難しい。SPF/Sender IDを導入すれば、固定ISPや企業のドメインになりすました迷惑メールをフィルタリングして受信拒否できるようになる。

ドコモ、ボーダフォンもSPFレコードを記述

 SPF/Sender IDの仕組みは、海外で標準化が進んでおり(2004年8月5日の記事参照)、NTTドコモやボーダフォンも、これに協調する姿勢を見せている。ドコモは12月7日から、ボーダフォンも2005年度中にSPFレコードの記述を行う予定。ただしこれは“送信側のドメイン管理者として”SPFに対応するだけで、受信時のメールフィルタリングにはいまのところ対応する予定がない。

 「ドコモは、既に『ドメイン指定受信』(2003年11月27日の記事参照)に対応している。SPFレコードを利用したメールフィルタリングを導入するかどうかは、業界の動向も見つつ検討する」(ドコモ広報部)。ボーダフォンも同様のスタンスで、「“送信側”(SPFレコードの記述)は2005年度中に対応するが、“受信側”(メールフィルタリング)は現在検討中だ」とした。

Copyright © ITmedia, Inc. All Rights Reserved.

アクセストップ10

2026年03月14日 更新
  1. 「iPhone 17e」と「iPhone 17」は何が違う? 3万円の価格差をスペックから検証する (2026年03月10日)
  2. 庵野秀明、GACKT、ひろゆき、ドワンゴ川上らが集結 “カメラのいらないテレビ電話”をうたう新サービス「POPOPO」18日に発表へ (2026年03月11日)
  3. Apple、旧型iPhone・iPad向けに緊急セキュリティ更新を配信 (2026年03月13日)
  4. 100W出力で急速充電対応「UGREEN USB Type-Cケーブル」が43%オフの743円に (2026年03月12日)
  5. 「Galaxy S26」シリーズはどこが安い? 一括価格と2年間の実質負担額を比較、お得なキャリアはココだ (2026年03月11日)
  6. 「iPad Air(M4)」実機レビュー 「もうProじゃなくてもいい」と思えた性能、だからこそ欲しかったFace ID (2026年03月09日)
  7. サムスンに聞く「Galaxy S26」シリーズ開発秘話 AI機能はさらに賢く、商用化まで5年を要した「プライバシーディスプレイ」 (2026年03月12日)
  8. Xiaomiからも“デカバ”モデルが登場! 1万mAhバッテリー時代が到来 (2026年03月12日)
  9. キーボード付きスマホ「Titan 2 Elite」がUnihertzから登場 実機に触れて分かった“絶妙なサイズ感” (2026年03月09日)
  10. ソフトバンクが「今回もやる」とGalaxy S26を月額1円で販売――販売方法を早急に見直さないと撤退を迫られるメーカーも (2026年03月08日)
最新トピックスPR

過去記事カレンダー

2026年