迷惑メール対策

迷惑メールを防ぐ技術対策
(1)送信対策
1.
2.
3.
 
 
     
     
実践!迷惑メール解決ナビ

迷惑メール送信防止のための技術対策

3.Outbound Port 25 Blocking(OP25B)

 スパマーは一般的に、契約先のISPのメールサーバを経由させずに、動的IPアドレスを割り当てられた自前のメールサーバから直接、送り先のメールサーバ宛てにメールを送信している。このような使用を制限するために、契約ISPのメールサーバを経由しないメール送信を抑制するようにしたもの。

 ISPが(1)〜(2)で述べたような対策を講じていることや、ISPのメールサーバを経由することで迷惑メールを送信したログが残ることなどの理 由で、迷惑メール送信者は、一般に、契約先のISPのメールサーバを経由させずに、動的IPアドレスを割り当てられた自前で設置するメールサーバから、直 接外部のメールサーバあてにメールの送信を行う。

  このような使用を制限するために、ISPのメールサーバを経由しない動的IPアドレスからのメール送信を行わせないようにすることが、Outbound Port 25 Blocking である。

 この場合、当該ISPの正当な利用者であっても、他のISPアカウントや会社・学校等のアカウントでメールを送信出来なくなってしまうこととなり、これが、本技術導入を進めていく上での大きな課題である。

 これに対処するためには、Outbound Port 25 Blockingを実施するISPではなく、利用者が利用したい先の(他のISPや会社等の)メールサーバにおいて、メール配信用ポート25番に替わるメール投稿用ポート587番(Submission Port 587)を認証機能(SMTP AUTH)を必須として利用可能とするとともに、利用者のメールソフトの設定変更、もしくは、587番ポートの使用可能なメールソフトへの変更が必要となる。

  ただし、その利用者に関わる全ての外部メールサーバが587番ポートを提供していないと、そのアカウントでのメール送信はできなくなってしまう。従って、 Outbound Port 25 Blockingを実施するISPは、他ISP等のアカウントも持つ自社利用者の利便性を下げることの無いよう、自社利用者が利用可能な代替送信メール サーバを提供し、代替送信メールサーバ経由で外部のメールサーバに接続してそのアカウントで送信可能とするような手段を準備し、利用者へ周知しておくこと が望ましい。
このような状況から、まず、問題の生じにくい携帯電話向けのメールに対するOutbound Port 25 Blockingが進んでいる。

 また、PC向けメールのOutbound Port 25 Blocking導入を進めていく前提として、他社の導入時に自社ユーザが影響されることの無いようSubmission Port 587 + SMTP AUTHの導入を多くのISPが始めている。

 前述したように、利用者に与える影響が多いことから運営面でのサポートの充実も必須となる等課題があるものの、PC向けメールへ本対策を開始しているISPもいくつか出てきている。

 

[参考情報]

・OP25B (Outbound Port 25 Blocking) 実施状況
ISP各社によるOP25B実施状況を公開情報を元にまとめています。

・OP25B (Outbound Port 25 Blocking) 実施結果
OP25Bの導入効果について、情報提供いただいている携帯電話向けの違反情報メールを分析することで検証したものです。

・OP25Bに影響されない上手な使い方
OP25Bが実施された場合、私たちユーザ側にもメール送信が出来なくなったなど、思いがけない影響が及ぶこともあります。そういったトラブルに遭わないために、具体的な仕組みや回避策など紹介しています。

外部サイト

迷惑メール対策の基礎知識 (財団法人インターネット協会)

Sub Working Group : Outbound Port 25 Blocking (JEAG[Japan Email Anti-Abuse Group])

迷惑メール対策技術導入を検討されている事業者の方へ (総務省)
OP25Bのような対策技術導入に関して電気通信事業法に規定されている通信の秘密の保護等の観点から整理されています。

 

戻る  
  次へ

▲ページTOPへ

個人情報の取扱いについてリンク・著作権
Copyright © Japan Data Communications Association. ALL rights reserved.