IMAP(Internet Message Access Protocol)とは
IMAP(Internet Message Access Protocol)は、メールサーバーに保存されたメールメッセージを、複数のデバイスからアクセスして管理できるようにする標準的なメールプロトコルです。メッセージをサーバーからダウンロードして削除する POP3 とは異なり、IMAP はすべてのメッセージを同期状態に保つため、Outlook、Apple Mail、Gmail などのクライアント間で、メール、フォルダ、既読状態が一貫して保たれます。
IMAP を使って受信トレイを開くとき、メッセージ全体をすぐにダウンロードしているわけではありません。代わりに、メールサーバーに保存された「ライブ」版を閲覧しています。このため IMAP は、ユーザーがノートパソコン、スマートフォン、タブレットを行き来しながらメールにアクセスする、最新のワークフローに最適です。
ユーザーが IMAP でメールサーバーに接続すると、通常は次のことが行われます。
IMAP は通常、暗号化されていない接続にはポート143を、SSL/TLS によるセキュアな接続にはポート993を使用します。
IMAP はメールをサーバー上に保持するため、サーバー側での検索やフォルダ管理にも対応しており、古いメッセージの整理や検索が容易になります。
IMAP はアクセス性を高める一方で、設定を誤ると潜在的なセキュリティリスクをもたらします。平文ログインや古い SSL バージョンは認証情報を露出させる可能性があり、また IMAP アクセスを制限しないと、パスワードが漏えいした場合に攻撃者がメールボックスの全データを取得できてしまうおそれがあります。
このため、最新のメールシステムでは IMAP アクセスを次のものと組み合わせています。
認証の観点では、IMAP は送信者の身元を検証したり、なりすましを防いだりはしません。それは SPF、DKIM、DMARC の役割です。ただし IMAP サーバーは、コンテンツフィルタリングやスパム分類システムと連携することで、配信後にフィッシングやなりすましメールを検出する助けにはなります。
IMAP はメッセージの取得を担うものであり、認証を担うものではありませんが、それでも組織が受信メールフローを管理・監視する方法において一定の役割を果たします。
DMARCeye のようなツールは、メールコミュニケーションの送信側を保護し、IMAP を通じて受信したメッセージが正規の認証済み送信元から届いていることを保証します。強固な DMARC ポリシーを適用することで、組織は受信トレイに届く不正なメールの数を減らし、ユーザーとブランドのレピュテーションの両方を守ります。
DMARCeyeの無料トライアルに登録して、メールドメインを保護しましょう。
DMARCおよび関連用語について詳しくは、DMARCeye用語集をご覧ください。