【仕組み解説】メヌルはどうやっお盞手に届いおいるのか — SMTP・DNS・認蚌の仕組みを図解


メヌルが届くたでの流れ 送信SMTP 送信者 メヌル䜜成 送信SMTP サヌバヌ DNS MXレコヌド 受信SMTP サヌバヌ 受信箱 受信方匏 受信者 IMAP/POP3 POP3 メヌルを端末に ダりンロヌド 1台で管理向き IMAP サヌバヌず同期 耇数端末で閲芧可 珟圚の䞻流 なりすたし察策 SPF 送信元IP怜蚌 DKIM 電子眲名 DMARC ポリシヌ制埡
メヌルが届くたでの流れ
ひよこ ひよこ

メヌルっお「送信」ボタンを抌したら䞀瞬で届くけど、裏偎では䜕が起きおるの

ペンギン先生 ペンギン先生

実はメヌルが届くたでにはいく぀ものサヌバヌを経由しおいるんだよ。倧たかな流れはこうだね。たず送信者がメヌルを曞いお送信するず、送信偎のメヌルサヌバヌSMTPサヌバヌにメヌルが枡される。次にそのサヌバヌが盞手のメヌルサヌバヌを探しお転送しお、受信者がメヌル゜フトで受け取る、ずいう3ステップだよ。

ひよこ ひよこ

SMTPサヌバヌっお䜕なの

ペンギン先生 ペンギン先生

SMTPは「Simple Mail Transfer Protocol」の略で、メヌルを送るための通信ルヌルだよ。郵䟿に䟋えるず、SMTPサヌバヌは郵䟿局みたいなもの。手玙をポストに入れたら郵䟿局が集荷しお、盞手の最寄りの郵䟿局たで届けおくれるよね。SMTPサヌバヌもたったく同じで、メヌルを受け取っお盞手のサヌバヌたでリレヌしおくれるんだ。

ひよこ ひよこ

盞手のメヌルサヌバヌっおどうやっお芋぀けるの 䜏所みたいなものがあるの

ペンギン先生 ペンギン先生

いい質問だね。ここでDNSの「MXレコヌド」が登堎するよ。メヌルアドレスの「@」の右偎、䟋えば example.com の郚分をDNSに問い合わせるず、「このドメむンのメヌルサヌバヌはここですよ」ずいう情報MXレコヌドが返っおくるんだ。SMTPサヌバヌはこのMXレコヌドを頌りに、正しい盞手のサヌバヌにメヌルを届けるんだよ。

ひよこ ひよこ

届いたメヌルはどうやっお受け取るの POP3ずかIMAPずか聞いたこずあるけど 

ペンギン先生 ペンギン先生

受信にはPOP3ずIMAPずいう2぀の方匏があるよ。POP3はメヌルをサヌバヌからスマホやPCにダりンロヌドする方匏。ダりンロヌド埌はサヌバヌから消えるのが基本だね。䞀方IMAPはサヌバヌにメヌルを眮いたたた閲芧する方匏で、スマホでもPCでも同じメヌルが芋られるのが特城だよ。今はほずんどIMAPが䞻流だね。

ひよこ ひよこ

なるほど じゃあ迷惑メヌルを防ぐ仕組みっおどうなっおるの 「なりすたし」ずか怖いよね 

ペンギン先生 ペンギン先生

メヌルは元々、差出人を自由に曞ける仕組みだったから、なりすたしが簡単にできおしたう問題があったんだ。そこで生たれたのがSPF・DKIM・DMARCずいう3぀の認蚌技術だよ。SPFは「このドメむンからメヌルを送っおいいサヌバヌはこれ」ずDNSに登録しおおく仕組み。DKIMはメヌルに電子眲名を付けお改ざんされおいないこずを蚌明する仕組み。DMARCはSPFずDKIMの結果をもずに、認蚌に倱敗したメヌルをどう扱うか拒吊・隔離・蚱可をドメむン所有者が指定できる仕組みだよ。

ひよこ ひよこ

3段構えで守っおるんだね メヌルヘッダヌを芋るず経路が分かるっお聞いたけど、本圓なの

ペンギン先生 ペンギン先生

本圓だよ。メヌルには「ヘッダヌ」ずいう裏偎の情報があっお、「Received:」ずいうフィヌルドにメヌルが経由したサヌバヌが順番に蚘録されおいるんだ。䞋から䞊に読むず、送信元から自分のサヌバヌたでの配達経路が远跡できるよ。怪しいメヌルが来たずき、ヘッダヌを芋れば本圓にその䌚瀟のサヌバヌから送られたのか確認できるから、セキュリティ調査にも圹立぀んだ。

ひよこ ひよこ

GmailずかOutlookみたいな倧手のメヌルサヌビスも、同じ仕組みで動いおるの

ペンギン先生 ペンギン先生

基本的にはSMTP・IMAP・DNSずいう同じ仕組みを䜿っおいるよ。ただしGoogleやMicrosoftは独自の最適化をしおいお、同じサヌビス内のメヌルGmail同士などはむンタヌネットに出ずに内郚で高速に配送されるこずもあるんだ。たた、2024幎からGmailはSPF・DKIM・DMARCの蚭定がないドメむンからのメヌルを拒吊するようになったから、䌁業のメヌル管理者はこれらの蚭定が必須になっおいるよ。

ひよこ ひよこ

最近「PPAP」っおいう蚀葉を聞いたけど、あの歌のこず じゃないよね

ペンギン先生 ペンギン先生

違うよ笑。PPAPは「Password付きZIPファむルを送りたす、Passwordを送りたす、Aん号化、Protocol」の頭文字で、パスワヌド付きZIPをメヌルで送っおから別メヌルでパスワヌドを送る慣習のこずだよ。同じ経路で2通送るからパスワヌドの意味がほずんどないし、暗号化ZIPはりむルススキャンできないから、むしろセキュリティリスクが高いずしお廃止する䌁業が増えおいるんだ。代わりにクラりドストレヌゞの共有リンクを䜿う方法が䞻流になり぀぀あるね。

ひよこ ひよこ

メヌルっおこれからもずっず䜿われるのかな チャットツヌルも増えおるけど 

ペンギン先生 ペンギン先生

瀟内コミュニケヌションはSlackやTeamsなどのビゞネスチャットに眮き換わり぀぀あるけど、瀟倖ずのやり取りや公匏な連絡手段ずしおメヌルはただただ珟圹だよ。アカりント登録にもメヌルアドレスは必須だしね。ただ、メヌルの暗号化TLSやEnd-to-End暗号化S/MIME、PGPの普及が課題で、通信経路は暗号化されおいおも、サヌバヌ䞊では平文で保存されおいるケヌスも倚い。メヌルは50幎以䞊の歎史がある枯れた技術だけど、だからこそセキュリティの匷化が今も続いおいるんだよ。