Vouch by Reference(VBR )は、インターネットメールシステムにおいて、第三者機関による送信者認証を実現するために使用されるプロトコルです。独立した認証プロバイダーは、送信された電子メールに関連付けられたドメイン名を検証することで、送信者の信頼性を保証します。VBR情報は、メッセージ転送エージェント、メール配信エージェント、または電子メールクライアントによって使用できます。
このプロトコルは電子メール送信者認証の標準となることを目的としており、RFC 5518 で説明されています。[ 1 ]
VBRメール認証サービスのユーザーは、 DomainKeys Identified Mail(DKIM)を使用してメッセージに署名し、署名ヘッダーにVBR-Infoフィールドを含めます。送信者は、 Sender Policy Frameworkを使用してドメイン名を認証することもできます。VBR-Info:ヘッダーフィールドには、認証対象のドメイン名(通常はDKIM署名の責任ドメイン(d=タグ))、メッセージのコンテンツの種類、および1つ以上の保証サービスのリスト(つまり、その種類のコンテンツについて送信者を保証するサービスのドメイン名)が含まれます。
VBR情報: md= domain.name.example ; mc= type ; mv= vouching.example : vouching2.example
メールの受信者は、DKIMまたはSPFを使用してメッセージのドメイン名を認証し、メッセージの発信元ドメインを特定できます。次に、送信者から提供された保証サービスセット、またはローカルで設定された優先保証サービスセットの中から、信頼できる保証サービスの名前を取得します。ドメインネームシステム(DNS)を使用して、受信者は保証サービスが実際に特定のドメインを保証しているかどうかを確認できます。そのためには、受信者は、次のTXT名前で構成されたリソースレコードを照会します。
ドメイン名例._vouch. vouching.example
返されるデータ(存在する場合)は、サービスが保証するすべての型を小文字のASCIIで区切ったリストです。これらは、自己申告されたメッセージの内容と一致する必要があります。定義されている型はtransaction、、、listおよびですall。メッセージを監査することで、その内容が対応しているかどうかを確認できます。認証結果は、RFC 6212に従って、次のように新しいヘッダーフィールドに保存できます。
認証結果: receiver.example ; vbr=pass header.mv= vouching.example header.md= domain.name.example
Alt-N Technologies のOpenDKIMと MDaemon Messaging Server [ 2 ]は、VBR の最初のソフトウェア実装の 1 つです。OpenDKIM は、milterとスタンドアロン ライブラリの両方を提供します。Roaring Penguin Software の CanIt アンチスパム フィルタは、2010 年 11 月 9 日にリリースされたバージョン 7.0.8 以降、VBR をサポートしています。[ 3 ]
Spamhaus は、ドメインベースのホワイトリストであるDWLを含むSpamhaus Whitelist [ 4 ]をリリースしました。ドメイン名は、たとえば のようにクエリできます。標準ではリソース レコードのみが指定されていますが、長年確立されているDNSBL の慣例に従い、Spamhaus はホワイトリストの戻りコードとして値 127.0.2.0/24 のリソース レコードも割り当てています。アドレスをクエリできる機能により、既存のコードの展開が容易になる可能性があります。ただし、彼らの技術 FAQ [ 5 ]では、対応するレコードをクエリして有効なドメイン (タグの値) を確認することを推奨しており、彼らのハウツー[ 6 ]では、ホワイトリストに登録されたドメインによって署名されたメッセージにヘッダー フィールドを挿入する方法の詳細を説明しています。2013 年までに、プロトコルの作成者の 1 人がこれを失敗とみなしました。[ 7 ]dwltest.com._vouch.dwl.spamhaus.orgTXTAd=DKIM-SignatureTXTVBR-Info
私は、残存するSpamhausホワイトリスト以外にVBRの発行者を知りません。