メール不正利用防止システム(MAPS )は、 DNSBLを管理することでスパム対策を支援する組織です。MAPSは、アドレスまたはIPブロックがリストに掲載されている理由を分類した5つのブラックリストを提供しています。
MAPSという略語は、スパム(spam)を逆から綴ったものです。
MAPSは、革新的なスパム対策技術(電子メール)を開拓するために、 1996年に非営利団体として設立されました。
MAPS の初期の歴史は、DNSBL 自体の歴史でもあります。インターネットのソフトウェアエンジニアとして有名なDave Rand とPaul Vixie は、スパムを送信したり、その他の好ましくない行為を行った IP アドレスのリストを作成し始めました。このリストは、リアルタイム ブラックホール リスト(RBL) として知られるようになりました。多くのネットワーク管理者は、RBL を使用して不要な電子メールをブロックしたいと考えていました。そこで、Rand と Vixie は、DNS ベースの配信スキームを作成し、それがすぐに普及しました。[ 1 ]
MAPSは、スパム対策ブラックリストを公開する絶対的な権利があると確信し、「訴訟を起こす方法」ページを公開して、スパマーに訴訟を起こして判例作りに協力するよう呼びかけた。2000年には、MAPSはYesmail、Media3、そして調査大手Harris Interactiveから、少なくとも3件の訴訟で被告として名を連ねた。最初の訴訟が提起されると、MAPSはアン・P・ミッチェルを法務・広報担当ディレクターとして迎え入れた。
2001年、同社はリストへのアクセスに購読料を必須とした。購読していないユーザーには、リスト未登録のダミーメッセージが送信された。MAPSは、無料サポートで十分な資金を得られるという期待が裏切られたため、この決定を余儀なくされたと説明した。しかし、同社の精神は非営利団体としての姿勢を保っていた。購読ページは.orgドメインのウェブサイト上でかなり目立たない場所にあり、ファックスによる購読方法も使い勝手が悪かった。
2004年、MAPSはKelkea, Inc.の一部門となり、レッドウッドシティからサンノゼに移転し、ドメインも.orgから.comに変更された。当時、デイブ・ランドはKelkeaの創設者兼CEOだった。
2005年6月、トレンドマイクロはケルケアを買収し、一時購読の取得を完全に自動化するなど、購読メカニズムを大幅に改善しました。さらに、購読者にはレポートを閲覧できるパーソナライズされたウェブページが提供され、ホワイトリストとブラックリストの設定も可能になりました(ホワイトリスト機能は、数回のクリックで数千ものIPアドレスをホワイトリストに登録できるため、特に便利です)。
多数のリストを提案すると、MAPS の購読者が混乱する可能性があります。ポストマスターは、慌ててすべてのリストに登録してしまうかもしれません。スパムを中継するオープンプロキシと、「何らかの形でオープンな」スパム中継器の違いは明確ではないため、ポストマスターは、使用するリストが多いほど、ブロックするスパムが増えると結論付けてしまう可能性があります。しかし、MAPS リストの 1 つであるDUL は、他のリストとは大きく異なります。DUL は、エンドユーザーに動的に割り当てられるアドレス (実際には静的に割り当てられるアドレスも含まれています) をリストアップすることになっており、スパムとは直接関係がなく、MAPS のアーカイブには、そのようなアドレスがスパムの中継に使用されたという証拠はありません。
DULの目的は、ユーザーが独自のメールサーバーを運用するのではなく、承認されたISP経由でメールを中継するように教育することでした。これにはさまざまな利点と欠点があります。一般的に、承認されたISPは、ウイルス、ハイジャッカー、および同様の脅威を回避するために、システムをより徹底的に監視する余裕があります。さらに、エンドユーザーのSMTP認証に依存して電子メールアドレスの悪用をブロックするSPFなどのポリシーを効果的に活用する道が開かれます。しかし、これは、自分のドメインのユーザーが適切なSPFポリシーを公開することを妨げます。加えて、ISPのメール中継は、きめ細かなIPアドレスのブロックと互換性がありません。スパムを中継してブロックされた場合、すべてのユーザーに影響が及ぶためです。
MAPSは、正式な定義によって、承認されたISPとIPアドレスのエンドユーザーという概念を明確に区別できていません。ネットワークプロバイダーであるISPを認識するのは比較的容易かもしれませんが、メールボックスプロバイダーは、さまざまな種類のエンドユーザーと混同されやすいです。ローカルインターネットレジストリ/地域ごとにIPアドレスを簡単にホワイトリストに登録して明らかな欠点を修正できる機能と組み合わせると、DULを使用してメールをブロックするポリシーは不明瞭になり、メール配信のグローバルな信頼性を損なう可能性があります。
MAPSが認識していると主張するよりもはるかに多くの誤検出が発生し、多くの正当なウェブサイトやエンドユーザーをブロックする一方で、スパムの推定2%しか検出できていない。[ 2 ] ただし、この研究は2002年に行われたもので、DULではなくRBLのみを対象としていた。
より最近の結果を見ると、過去10年間でDULがスパムメッセージの大部分をブロックしていることがわかります。DULは、侵害されたエンドユーザーのマシン(およびルーター)がスパム送信に悪用されるのを主に阻止しています。次の表は、ブロックされたスパムの割合としてこれらの結果を示しています。