コンピューティングにおいて、バウンス アドレス タグ検証( BATV ) は、インターネット ドラフトで定義された、電子メールメッセージで指定されたバウンス アドレスが有効かどうかを判断する方法です。これは、偽造された返信アドレスへのバウンスメッセージ、つまりバックスキャッタを拒否するように設計されています。
概要
基本的な考え方は、すべての電子メールを、偽造できないタイムスタンプと暗号化トークンを含む返信アドレスで送信することです。有効な署名のないバウンスとして返送された電子メールは拒否できます。バウンスされる電子メールには、バウンスに対してバウンスが作成されないように、空 (null) の返信アドレスが必要です。これにより、メッセージが永久に往復することを防ぎます。
mailbox@example.comBATV は、のようなエンベロープ送信者を に置き換えます。ここで、 は「Simple Private Signature」と呼ばれ、考えられるタグ付けスキームの 1 つにすぎません。実際、ドラフトで完全に指定されているのはこれだけです。BATV ドラフトは、他の考えられる手法が適合するフレームワークを提供します。第三者によって検証できる公開鍵署名の使用など、他のタイプの実装については言及されていますが、定義されていません。全体的なフレームワークは、送信者書き換えスキームなどの同様のシステムがこのフレームワークに適合できるほど、漠然としていて柔軟です。
prvs=tag-value=mailbox@example.comprvs
歴史
Sami Farin は 2003 年にnews.admin.net-abuse.email [1]でAnti-Bogus Bounce System を提案しました。これは、メッセージのバウンス アドレスに偽造が困難なハッシュを入れるという同じ基本的なアイデアを採用しています。2004 年後半、Goodman らは、メッセージ本文のハッシュを含み、偽造メールからのバウンスを含むさまざまな偽造の脅威に対処することを目的とした、はるかに複雑な「Signed Envelope Sender」[2]を提案しました。数か月後、Levine と Crocker は現在の名前で、現在の形式に近い BATV を提案しました。
問題点
この草案では、BATV の運営にいくつかの問題が発生することが予想されています。
- 一部のメーリング リスト マネージャ (例: ezmlm ) は、依然としてバウンス アドレスをキーとしており、BATV によるマングリング後にはそれを認識しません。
- グレーリストでは、 BATV 実装で、再送信の間、妥当な時間、同じタグを維持する必要があります。グレーリスト システムがタグを無視するか、再試行に成功した送信ホストをホワイトリストに登録しない限り、各電子メールが遅延する可能性もあります。
- チャレンジレスポンス スパム フィルタリングや、バウンス アドレスに基づいてメールを分類するシステム (重複の削除など) は、BATV タグが付けられたアドレスではスムーズに動作しない可能性があります。
BATV システムでは、すべての後方散乱を除去できないという問題もあります。
- 正当な電子メールの中には、空の返信アドレスで送信されるものもありますが、これはバウンスではないため、特別なトークンは含まれません。たとえば、RFC 3461 で定義されている配信ステータス通知拡張機能では 、非準拠サーバーに「NOTIFY=NEVER」オプション付きの電子メールを送信するときに、ヌルの返信パスが必要です。
- 一部の電子メール バウンスは (誤って) 返信先アドレスではなく、From: ヘッダーの電子メール アドレスに送信されます。
- コールバック検証を実装する一部のメール システムでは、null の返信アドレスの代わりに「postmaster」を使用します。
参照
- 送信者ポリシーフレームワーク(SPF)
- 送信者書き換えスキーム(SRS)
- 簡易メール転送プロトコル(SMTP)
- 可変エンベロープリターンパス(VERP)
参考文献
外部リンク
- BATVドラフト
- BATVウェブページ
- グレーリストと BATV 2010-03-23 にWayback Machineでアーカイブqmail / netqmail用の BATV の実装 (BATV テスター付き)
