SMTP(Simple Mail Transfer Protocol)とは
SMTPはメールサーバー間でメールを送信・中継する標準プロトコルです。ポート25/465/587、ハンドシェイクの仕組み、STARTTLSやSPF・DKIM・DMARCによる認証を解説します。
SMTP(Simple Mail Transfer Protocol)とは
SMTP(Simple Mail Transfer Protocol)は、メールサーバー間でメールメッセージを送信、中継、経路制御するために使われる標準的なプロトコルです。メールがインターネット上をどのように伝送されるかを定義し、メッセージが送信者のメールサーバーから受信者のメールサーバーへ確実かつ安全に届くことを保証します。SMTP は主にポート25で動作しますが、暗号化と認証を伴う配信にはポート465と587も使用されます。
もともと RFC 5321 で定義された SMTP は、世界的なメールインフラの基盤を成しています。メッセージが送信されるたびに、それは SMTP コマンドで包まれ、送信側と受信側のシステム間の一連のハンドシェイクを通じて配信されます。このプロトコルは、IMAP や POP3 といった他のプロトコルと密接に連携して完全なメールコミュニケーションを可能にし、SMTP が送信メールを担い、他方がメッセージの取得を担います。
SMTPの仕組み
SMTP の通信はクライアント・サーバーモデルに従い、送信者のシステムがクライアントとして、受信者のシステムがサーバーとして動作します。ユーザーがメールを送信すると、メールクライアント(MUA)がそのメッセージを送信メールサーバー(MTA)に引き渡し、MTA が宛先ドメインに到達するまで一連の SMTP 中継を通じて配信します。
このプロセスには通常、次のステップが含まれます。
- 接続:送信側 MTA が、ポート25または587で受信者のメールサーバーに接続します。
- ハンドシェイク:クライアントが
HELOまたはEHLOコマンドで自身を名乗ります。 - メールトランザクション:送信者アドレス(MAIL FROM)と受信者アドレス(
RCPT TO)が提供されます。 - データ転送:メッセージ本文とヘッダが
DATAコマンドを使って伝送されます。 - 配信確認:受信サーバーが、成功(2xx)またはエラー(4xx/5xx)のステータスコードを返します。
配信に成功すると、受信者のサーバーはメッセージをメールボックスに保存し、IMAP や POP3 を使ってアクセスできるようになります。宛先サーバーに到達できない場合、送信サーバーはNDR(Non-Delivery Report)を生成する前に、決められた間隔で配信を再試行します。
SMTPのセキュリティと認証
最新の SMTP 実装には、悪用や盗聴を防ぐための認証と暗号化が含まれています。これらの保護がなければ、スパム送信者や攻撃者がオープンリレーを悪用して、悪意のあるメールやなりすましメールを送信できてしまいます。
主なセキュリティ機構には次のものがあります。
- STARTTLS:平文の SMTP 接続を、TLS を使った暗号化セッションにアップグレードします
- SMTP AUTH:メール送信前に有効な認証情報を要求します
- SPF:送信サーバーがそのドメインで認可されているかを検証します
- DKIM:メッセージの完全性を検証するための暗号署名を付与します
- DMARC:認証結果を、表示される送信元ドメインとアライメントさせてポリシーを適用します
これらの技術が組み合わさることで、SMTP 通信はなりすまし、フィッシング、中間者攻撃に対して、より信頼でき、より強靭になります。
SMTPとDMARCeye
DMARCeye は、すべてのメッセージの背後にある SMTP フローを監視・解析し、認証の失敗、設定ミス、なりすましの試みを検出します。SMTP トランザクション内の SPF、DKIM、DMARC の結果を精査することで、このプラットフォームは、どのサーバーがあなたのドメインを代表して正当にメールを送信しているか、そしてどれがそうでないかを明確に可視化します。
DMARCeye の分析はまた、エンベロープ送信者、中継の挙動、あなたのドメインになりすまそうとする認可されていない SMTP ホストにおける不整合も浮き彫りにします。これらの知見は、組織がコンプライアンスを維持し、到達性を改善し、メールセキュリティ体制全体を強化するのに役立ちます。
DMARCeyeの無料トライアルに登録して、メールドメインを保護しましょう。
DMARCおよび関連用語について詳しくは、DMARCeye用語集をご覧ください。