送信者認証技術SPFについて考えてみた
December 20, 2007 – 9:15 pm数日前、「送信ドメイン認証SPFって何だ?」というエントリを書いた。その数日後、日経BPnetに「『送信ドメイン認証』に乗り遅れて”メール村八分」という刺激的なタイトルの記事を見つけた。この記事、基本的には、SPFの導入に積極的なポジションをとっているが、その副作用についても言及している。法的な問題も含めて、このSPFの導入問題についてさらに考えてみることにした。
数日前、「送信ドメイン認証SPFって何だ?」というエントリを書いた。その数日後、日経BPnetに「『送信ドメイン認証』に乗り遅れて”メール村八分」という刺激的なタイトルの記事を見つけた。この記事、基本的には、SPFの導入に積極的なポジションをとっているが、その副作用についても言及している。法的な問題も含めて、このSPFの導入問題についてさらに考えてみることにした。
我が家にサーバを立ち上げ、ブログに記事を書き始めてほぼ1ヶ月が過ぎた。エントリーの数も少しずつ増えたところで、そろそろ、MT4をカスタマイズやらねばなるまいという気分になってきた。ご覧になっているとおり、我がブログ、MT4をインストールしたところから、多少、文字の大きさを変えた程度で、殆ど手を加えていない。実は、私、HTMLの基本も余り理解していないブログ初心者である。カスタマイズに向け、とりあえず、Movable Type 4.0の構造がどのようなものか、覗いてみることにした。
無償のMovable Type 4.0(MT4)を使って、このサイトの記事を書いている。MT4を我がPCサーバ上にインストールしたのは、もう二ヶ月以上も前のことである。最近、MT4のニュースで、このMT4も「オープンソースプロジェクト」なるものが開始され、GPLの枠組みで、フリーソフトとして取得可能になるらしいことを知った。ということは、今、以上に自由に使用できることになるのか?その暁には、MTのマルチサイトを我がサーバ上に展開したいと思っている。MT4のインストール方法について、忘れないうちにメモを作っておくことにした。
我が家のPCサーバに独自のメールサーバを立ち上げようとしていたら、今まで知らなかった送信ドメイン認証SPFなるものに出くわした(いきさつは前エントリ)。このSPF、迷惑メール対策の一環として、大手ISPが導入を進めているらしい。プライベートサーバを立ち上げようとするのにも影響がありそうだ。
Postfixを使ったメールサーバ構築作業が一段落した。一応、メールの送受信も正常に行われている。最終的な作業として、セキュリティ対策を含めた機能テストをやることにした。ここで書くのは、まず、このサーバの乗っ取り行為に対する脆弱性テスト(第3者中継の可能性の可否)、次にダミーウィルスを使ったウィルス検知機能テストについて、そしてテストのなかで気が付いた運用面からみた手直しと、その結果といったところだ。