『迷惑メール対策していますか?』 インスクエア ビジネスニュース Vol.874
■[ インスクエア ビジネスニュース ]━━━━━━━━━━━━━━━━■
世代を超えて起業が日本を元気にする!
エイジレスな起業支援のインスクエアが送る【 最新!ビジネス情報 】
http://in-sq.com
■━━━━━━━━━━━━━━━━━━━━━[vol.874] 2015/09/24━━■
━━┳━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
01 ┃ 本日のコラム - 『 迷惑メール対策していますか? 』
━━┃………………………………………………………………………
┃ /松澤 和重 (株式会社CNETメディアサービス)
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
こんにちは。
ITサポーターの松澤です。
シルバーウィーク5連休も終わり、お仕事はいかがでしょうか?
今日は迷惑メール対策がテーマです。
迷惑メールもすっかり定着して当然のようになりました(これでは困るのです
が)。最近は迷惑メールを判定するシステムも精度があがり、手元に届くものは
ごく一部となりましたが、実は、実際には山のような迷惑メールが送信されて
います。うまくフィルタリングされているので気が付かないだけです。
以下は、今月から当社で運営しているメールサーバーで9月18日に外部から
受信したメールの処理件数です。
メール利用者数(アドレス数) 約35人
①受信 1050
②SPFエラー 391
③送信元ドメインエラー 44
④受信 615
②と③が明らかに迷惑メールとされるメールの件数です。全体の41%です。
更に、この後の処理で④の中で内容が迷惑メールと判定されるケースもありま
すので、それらを合わせると半分以上が迷惑メールです。
迷惑メールは1件でも目にしたらすごく不快な気分になると思います。もし自
分のメール一覧の半分が迷惑メールであったなら、メールを使うのは苦痛かも
しれません。
上記のエラーの種類で②SPFエラーという項目があります。
これは、迷惑メールを判定するためのSPF方式(呼び名は正しくないかもしれ
ません)で迷惑メールと判定されたという意味です。
SPF方式というのは、迷惑メールを判定するために送信者のドメインのDNSに
SPFレコードを設定するものです。SPFレコードには、そのドメインの送信メー
ルサーバーのサーバー名(かIPアドレス)を定義します。SPFレコードに定義
されたサーバー以外から送信されたメールは迷惑メールと判断することができ
ます。
SPFレコードの例
①”v=spf1 include:spf.protection.outlook.com ~all”
②”v=spf1 include:_spf.google.com ~all”
①はOffice365を利用している例、②はGoogleAppsを利用している例です。
それぞれ、送信メールサーバーを定義しています。
サーバーが1台の場合はIPアドレスを書くだけでもOKです。
プロバイダーのメールサーバーを利用している場合は、プロバイダーからSPF
の書き方の案内があると思います。
先のエラー件数で、SPFエラーが全体の37%もありますから、SPF判定を入れ
るのと入れないとでは大きな違いです。今よりも37%多い迷惑メールがユー
ザーに配信されることになります。
私の感覚では、このSPFの方式は5,6年前から普及し始めたと思います。特
殊なソフトウェアやライセンスも不要でDNSにレコードを追加するだけで運用
できますから、大変よいしくみだと思います。
しかし、課題もあります。
これは、各企業が自社のDNSにSPFレコードを定義してもらわないと判定がで
きません。意外なのですが、上場会社や大企業でもこの対策をしていない企業
が結構あります。SPFレコードがない場合はそのドメインに対しては判定をス
キップしますが、送信者の偽装を見破ることができません。
最悪なのが、間違ったSPFレコードを記述してしまうことです。そうするとメ
ールが受信拒否されてしまうことがあります。
また、受信メールサーバーがその機能に対応している必要があります。今回、
当社で急遽メールサーバーを運用し始めたのも、お客様から迷惑メールが多い
という相談を受けたことによります。
フィルターを入れているのにおかしいと思い調べてみると、なんと利用してい
る大手プロバイダーのメールサーバーがSPF方式に対応しておらず、高価なメ
ールフィルタリングサービスを利用しているにも関わらず、それをすり抜ける
迷惑メールがあるということがわかりました。
よって、急遽、一番最初に受信するメールサーバ(MXサーバー)を稼動させた
結果が冒頭の処理件数です。
冒頭の処理件数でいう②と③だけでもかなり迷惑メールが防げます。これに更
にメール内容のフィルターソフトを使えばほぼ万全だと思います。
迷惑メールを防ぐしくみとサーバー性能と及び通信速度の向上と相まって、1
5年前にくらべてメールサーバーの運用もかなり楽になりました。
当時のメールサーバーの運用はメールが詰まって本当に大変でした(しみじみ)。
さて、皆さんの会社の迷惑メール対策は大丈夫でしょうか?
SPF対策など迷惑メールを送信できないしくみがとても重要です。
自分の会社がどうかよくわからないという方は一度ご相談ください。
——————————————————————-
▼プロフィール:
・インスクエア公式サポーター IT担当
・氏名:松澤 和重(まつざわ かずしげ)
http://www.cnet-media.co.jp/contact
・所属:(株)CNETメディアサービス 代表取締役
http://www.cnet-media.co.jp
——————————————————————-