mail

Outbound Port 25 Blocking (OP25B)
〜 外部メールサーバへの送信に失敗する理由



概要

現在、スパムメールの多くは、接続ごとにIPアドレスが変わる動的IPアドレスのサービスを利用し、その接続しているインターネットサービスプロバイダ(以下 ISP)のネットワーク外にあるメールサーバ(以下 第三者サーバ)から送信されている為、送信者の特定や制限は難しい。

Outbound Port 25 Blocking (以下 OP25B)」とは、スパムメール対策として、ISP が許可するサーバ以外のTCPポート25番の送信方向を閉塞し、 SMTP の送信をブロックする手法を指す。
25番ポートは、メール送受信の際に用いられる SMTP が使用するポートで、25番ポートの送信方向が閉塞されるとメールの送信は出来なくなる。

ISP は、自身が運用するメールサーバのみ 25番ポートを開放し、それ以外の25番ポートへの接続(=第三者サーバを利用するメール) を遮断することで、自ネットワークから送信されるメールの全てのトラヒックを把握・管理し、ウイルスやスパムメールが自ネットワーク内から外部へ拡散することを防ぐ。

ISP が OP25B を実施すると、従来通りのメールソフトの設定(25番ポートを用いてメール送信を行う)では、第三者サーバを利用してのメール送信は一切不可能となる。
これには、スパマーが第三者サーバを用いる場合だけでなく、一般ユーザが第三者サーバを利用する場合 − 接続している ISP と異なる ISP のメールサービスを利用する場合や、ホスティングアプリケーションサービスプロバイダ(以下 ASP)のサービスを利用する場合など − も該当する。
また、ユーザが独自に運用するメールサーバ(以下 独自運用サーバ)も、ISP のメールサーバを経由せずに第三者サーバに直接接続を行うことになる為、OP25B の対象となる。
※ブラウザを利用して行う web メールは、80番ポートを利用する為、該当しない。
※現在、各事業者が行っている OP25B では、多くの場合、固定IPアドレスからのものは対象とされていない。

OP25B により第三者サーバを利用してメール送信が出来ない問題については、25番ポートの代替として、ISP 等の各事業者より SMTP 認証(またはそれに準ずるユーザ認証)を実装したサブミッションポート(587番ポート)が概ね提供されており、ユーザはメールソフトに以下の設定を行うことで送信が可能となる。

● 送信メールサーバに設定するポート番号を 25 から 587 に変更
● SMTP 認証の設定

※サブミッションポートの提供時期については、各事業者により対応が異なることに留意。
※各メールソフトにより、設定方法が異なることに留意。
※サブミッションポートを利用できない場合、メール送信サーバの設定を第三者サーバから接続している ISP のサーバに変更することで解消できる場合もある。
※メール送信には、25番ポート及びサブミッションポート(587)以外に SMTP over SSL(465)を利用する手法もある。

OP25B とは逆に、TCPポート25番の受信方向を閉塞し、SMTP の受信をブロックする手法を「Inbound Port 25 Blocking (以下 IP25B)」と呼ぶ。

日本国内における OP25B は、ぷららネットワークスとボーダフォン間における携帯電話向けの限定的な閉塞を2005年1月末に実施したのが最初となる。




主なISP(インターネットサービスプロバイダ)の対応状況


@nifty …ニフティ株式会社
BフレッツまたはフレッツADSLを利用し、第三者サーバから送信されるメールを対象に実施(2006/02/15から順次)
@nifty内の動的 IP 上に構築された独自運用サーバは、所定の中継サーバを経由することで利用可能。
他社 ISP 網からのメールサーバへの接続については、サブミッションポートおよび SMTP 認証を提供(2005/10/26)

※会員サポート−25番ポートブロック(OP25B)の実施について



AOL …イー・アクセス株式会社
NTT フレッツサービスを利用し、第三者サーバから送信されるメールを対象に実施。
また、メールサーバへの接続については、サブミッションポートおよび SMTP 認証を提供。

※よくある質問−迷惑メールに関する質問

sponsored link:


ASAHIネット …株式会社朝日ネット
TNC ADSLパワーラインを利用し、第三者サーバから送信されるメールを対象に実施(2006/11/06)。順次対象を拡大し、動的 IP アドレスから第三者サーバを利用して送信される全メールにおける OP25B を導入予定。
他社 ISP 網からのメールサーバへの接続については、サブミッションポートおよび SMTP 認証を提供(2006/06/01)。また、SMTP サーバが標準で「SMTP over SSL」に対応しており、利用が可能。

※会セキュリティ対策−25番ポートブロック実施のご案内
※会員サービス−メール送信でサブミッションポートに対応しました。
※接続・設定ガイド−電子メールソフトの設定[標準設定]
※接続・設定ガイド−電子メールソフトの設定[サブミッションポート]



BIGLOBE …NECビッグローブ株式会社
動的 IP から第三者サーバを利用して送信される全メールを対象に実施(2006/07/下旬〜)
他社 ISP 網からのメールサーバへの接続については、サブミッションポートおよび SMTP 認証を提供(2005/07/01)
「メールウイルスチェックプラス」契約ユーザは、「SMTP over SSL」を利用可能。

※BIGLOBE会員サポート−メール送信ができなくなったお客様へ(25番ポートブロックの影響について)
※BIGLOBE会員サポート−BIGLOBEの25番ポートブロックの実施による影響
※BIGLOBE会員サポート−メール送信サーバ587番ポート対応設定方法
※BIGLOBE会員サポート−迷惑メール対策のよくあるお問い合わせ



CDS-Net …株式会社CDSネット
フレッツユーザ(固定IP利用者を除く)から送信される全てのメールを対象に実施(2007/02/14〜)
他社 ISP 網からのメールサーバへの接続については、サブミッションポートを提供。

※サポート−OP25B とは何ですか?
※サポート−メール送信サーバの仕様
※サポート−他社ISPからメールの送信ができなくなった
※2007/02/14より、フレッツ回線を使用したインターネット接続設備を、自社運用から㈱NTTPCコミュニケーションズへの委託運用に切替。それに合わせてOP25Bを実施。



DION …KDDI株式会社
動的 IP から第三者サーバを利用して送信される全メールを対象に実施(携帯電話宛 2005/11/中旬〜 / PC宛 2006/12/06より順次)
DION 内の動的 IP 上に構築された独自運用サーバは、所定の中継サーバを経由することで利用可能。
他社 ISP 網からのメールサーバへの接続については、サブミッションポートおよび SMTP 認証 または SMTP over SSL を提供。

※セキュリティ・ルール−迷惑メール対策 OP25B
※DIONからのお知らせ−【実施日程のご案内】迷惑メール対策の強化(2006/12/06)



DTI …株式会社ドリーム・トレイン・インターネット
動的 IP から第三者サーバを利用して送信される全メールを対象に実施(携帯電話宛 2006/02/21〜 / PC宛 2006/12/12より順次)
他社 ISP 網からのメールサーバへの接続については、サブミッションポートおよび SMTP 認証を提供。

※電子メール関連設定−迷惑メール対策の強化について
※電子メール関連設定−Message Submission Port ご利用のお願い
※アナウンス−迷惑メール対策の実施について(ひかりone をご利用のお客様) (2006/12/12)
※アナウンス−迷惑メール対策の実施について(フレッツをご利用のお客様) (2006/12/06)
※プレスリリース−DTI、迷惑メール送信防止対策として OP25B を強化 (2006/08/01)

sponsored link:


eo …株式会社ケイ・オプティコム
動的 IP から第三者サーバを利用して送信される携帯電話宛メールを対象に実施(2006/09/25〜)。PC 宛メールについては2006年中を目途に実施予定。
他社 ISP 網からのメールサーバへの接続については、サブミッションポートおよび SMTP 認証を提供(2006/09/25〜)

※eo Security Information−迷惑メール対策 概要
※eo Security Information−迷惑メール対策 OP25B
※プレスリリース−eo の迷惑メール対策の強化について (2006/08/30)



hi-ho …パナソニック ネットワークサービシズ株式会社
動的 IP から第三者サーバを利用して送信される携帯電話宛メールを対象に実施(2005/09/20)。PC 宛メールについては2006年12月より順次実施。
他社 ISP 網からのメールサーバへの接続については、サブミッションポートおよび SMTP 認証を提供(2006/02/01)

※迷惑メール対策−迷惑メール対策をさらに強化〜OP25Bによる対策を全面導入〜
※迷惑メール対策−迷惑メール対策をさらに強化〜Submission導入による送信規制〜
※迷惑メール対策−携帯電話向け迷惑メール規制について



J:COM …株式会社ジュピターテレコム
第三者サーバを利用するメールを対象に実施(2006/09/初旬より順次)

※プレスリリース−〔PDF〕 J:COM NET セキュリティ機能を強化 (2006/08/23)



IIJ4U …株式会社インターネットイニシアティブ
フレッツ または アクセスコミュファを利用し、第三者サーバから送信される全てのメールを対象に実施(携帯電話宛 2005/10/18 / PC宛 2006/11/21以降順次)
IIJ4U 内の動的 IP 上に構築された独自運用サーバは、IIJmio が提供する固定 IP サービスを用いることで利用可能。
他社 ISP 網からのメールサーバへの接続については、サブミッションポートおよび SMTP 認証を提供(2005/04/12)。また、SMTP サーバが標準で「SMTP over SSL」に対応しており、利用が可能。

※IIJ からのお知らせ−迷惑メール送信への対策について(OP25B の強化) (2006/11/14)
※サービス案内−迷惑メール対策(Outbound Port25 Blocking)について
※オプションサービスに関するQ&A−迷惑メール送信への対策について(OP25B)



OCN …NTTコミュニケーションズ株式会社
動的 IP から第三者サーバを利用し送信される携帯電話宛メールを対象に実施(2005/12/上旬より順次)
また、動的 IP 上に構築された独自運用サーバを対象に IP25B を実施(2006/04/下旬より順次)。OCN 内の動的 IP 上に構築された独自運用サーバは、所定の中継サーバを経由することで利用可能。
他社 ISP 網からのメールサーバへの接続については、サブミッションポートおよび SMTP 認証を提供(2005/11/18)

※OCN迷惑メール対策−OP25B(メール送信規制)
※OCN迷惑メール対策−IP25B(メール着信防止)
※OCN迷惑メール対策−サブミッションポート(587)提供
※オンラインサポート−迷惑メール対策によりメール送信できない



ODN …ソフトバンクテレコム㈱ (旧:日本テレコム㈱)
動的 IP から第三者サーバを利用して送信される全てのメールを対象に実施(携帯電話宛 2006/06 / PC宛 2006/10)
他社 ISP 網からのメールサーバへの接続については、サブミッションポートおよび SMTP 認証を提供(2006/06/15)。また、「ウイルスチェックサービス」契約ユーザは、「SMTP over SSL」を利用可能。

※OP25Bについて−OP25Bとは?
※OP25Bについて−影響のあるお客様と設定方法
※OP25Bについて−サブミッションポートについて



plala(ぷらら) …株式会社ぷららネットワークス
OP25B を全面実施(2006/07/26)。但、ぷらら網内からぷららのメールサーバを利用して送信されるメールについては25番ポートを開放しており、従来通りの利用が可能(旧設定として併用)。
ぷらら内の動的 IP 上に構築された独自運用サーバは、所定の中継サーバを経由することで利用可能。
他社 ISP 網からのメールサーバへの接続については、サブミッションポートおよび SMTP 認証を提供(2006/06/01より無料化)。また、SMTP over SSL を有料提供(2006/06/01より値下げ)

※コミュニティ−サブミッションポートと SMTP AUTH の標準提供と OP25B の適用拡大



SANNET …株式会社NTTデータ三洋システム SANNET事業部
動的 IP から第三者サーバを利用して送信される全てのメールを対象に実施(2005/03/31)

※SANNETメールサービス−OP25B



So-net …ソニーコミュニケーションネットワーク株式会社
NTT フレッツ から第三者サーバを利用して送信されるメールを対象に実施(2006/06/14)
So-net 網内の動的 IP 上に構築された独自運用サーバは、所定の中継サーバを経由することで利用可能。
他社 ISP 網からのメールサーバへの接続については、サブミッションポートおよび SMTP 認証を提供(2006/03/01)

※会員サービス(メール)−OP25B

sponsored link:


WAKWAK …株式会社NTT-ME
OP25B を、NTT フレッツ を利用しているユーザを対象に実施(2005/03/01)
WAKWAK 内の動的 IP 上に構築された独自運用サーバは、静的配送を設定し所定の中継サーバを経由、またはアドレスプラス(固定 IP アドレス提供サービス)を用いることで利用可能。
他社 ISP 網からのメールサーバへの接続については、サブミッションポートおよび SMTP 認証を提供。

※WAKWAKセキュリティ−OP25B
※会員サポート FAQ−FAQ OP25B
※メール設定一覧−OP25B(送信用メールサーバ(SMTPサーバ)の変更)
※OP25B−メール587サービス



Yahoo! BB …ソフトバンクBB㈱/BBテクノロジー㈱/ヤフー㈱
動的 IP から第三者サーバを利用して送信される携帯電話宛メール および おでかけアクセス公衆無線 LAN からメールソフトを利用して送信される携帯電話宛メールを対象に実施(2006/08〜)。2007年1月より PC 宛メールにも対象を順次拡大予定。

※Softbank BB: プレスリリース−迷惑メール対策強化について (2006/11/07)
※サポート情報−迷惑メール送信規制
※サポート情報−Yahoo! BB のよくあるご質問: OP25B について



YourNet …フリービット株式会社
OP25B については、送信を完全に遮断するのではなく、大量メール送信者に対する流量制限を実施(2006/03/末から順次)
他社 ISP 網からのメールサーバへの接続については、サブミッションポートおよび SMTP 認証を提供(2006/03/上旬より順次)

※プレスリリース−フリービット及び提携ISP、迷惑メール対策ロードマップを発表 (2006/01/17)



ZAQ …関西マルチメディアサービス株式会社
第三者サーバを利用して送信される全てのメールを対象に実施(携帯電話宛 2005/12/07から順次 / PC宛 2006/09から順次)
他社 ISP 網からのメールサーバへの接続については、サブミッションポートおよび SMTP 認証を提供(2006/03/01)

※ZAQ News−Outbound Port25 Blocking 開始のお知らせ
※会員サポート−Q&A: Outbound Port25 Blocking に関して
※セキュリティ情報−OP25B




主なホスティングの対応状況


Drive Network …株式会社シーポイント
ISP 網からのメールサーバへの接続については、サブミッションポート及び SMTP 認証を提供。また、SMTP over SSL にも対応。

※サービス一覧−メールサーバ機能−Submission ポート
※サービス一覧−メールサーバ機能−SMTP 認証
※サービス一覧−メールサーバ機能−SMTP over SSL



First Server(ファーストサーバ)  …ファーストサーバ株式会社
ISP 網からのメールサーバへの接続については、サブミッションポート及び SMTP 認証を提供。

※サポートWEB−急にメール送信ができなくなったお客様へ

sponsored link:


LoliPop!(ロリポップ!) …株式会社paperboy&co.
ISP 網からのメールサーバへの接続については、サブミッションポートを提供。

※オンラインマニュアル−OP25B での設定方法

sponsored link:


Sakura Internet(さくらインターネット) …さくらインターネット株式会社
ISP 網からのメールサーバへの接続については、サブミッションポートを提供。

※お知らせ−【重要】さくらのレンタルサーバ、さくらのメールボックスにおけるメール送信について
※オンラインマニュアル−サブミッションポート(PORT 587)の設定方法



WebARENA Suite2 …株式会社 NTTPC Communications
ISP 網からのメールサーバへの接続については、サブミッションポートを提供。

※オンラインマニュアル−電子メール−機能−8. メール送信の submission ポートへの対応

sponsored link:


XREA …株式会社デジロック
ISP 網からのメールサーバへの接続については、サブミッションポートを提供。また、SMTP サーバが「SMTP over SSL」に対応しており、25番ポートの代替として利用可能。

※XREA SUPPORT BOARD−OP25Bへの対応について




主なASP(アプリケーションサービスプロバイダ)の対応状況


gooメール (goo) …NTTレゾナント株式会社
ISP 網からのメールサーバへの接続については、サブミッションポートを提供。

※よくある質問−メールソフトからメールを送信しようとするとエラーになるのですが。



Yahoo! Mail (Yahoo! Japan) …ヤフー株式会社
ISP 網からのメールサーバへの接続については、サブミッションポート及び SMTP 認証を提供(2006/06/14から順次)

※ウイルス・迷惑メール対策ヘルプ−OP25B を採用しているプロバイダを利用している場合の注意




補足

  • 2005年3月、迷惑メール対策の技術検討組織として、JEAG(Japan Email Anti-abuse Group)が国内の事業者により設立された。
    JEAG は、OP25B や送信ドメイン認証技術などの導入検討・提言・検証・評価、また、ユーザ・事業者双方への迷惑メール対策の啓蒙活動などを行う。
  • JEAG では、実施完了時期の目標として以下のような提言を行っている (2006/02/23)
     〜2006年 5月: サブミッションポートの提供
     〜2006年12月: OP25B の実施
     〜2007年 3月: メール送信のサブミッションポートへの完全移行
    また、同提言では「メール送信時のサブミッションポートへの完全移行は2008年3月までに完了しなければならない」としている。
  • メール送信のサブミッションポートへの完全移行が実施された場合、全てのユーザがメール送信の際にサブミッションポートを用いる必要がある。
    既にサブミッションポートを提供している一部の ISP では、メールソフトの設定に関し、サブミッションポートと SMTP 認証の設定を推奨している。
  • メール送信時に 25番ポート以外のポートを利用する方法には、サブミッションポート(587)の他に SMTP over SSL(465)がある。
  • 送信者認証として一般的なものに POP before SMTP があるが、これは「ユーザ認証」ではなく「IP Address 認証」である為、SMTP 認証の代替としては望ましくない。
    IP Address 認証の問題の具体例として、複数の PC が同一の Global IP Address を用いる LAN などの場合、正当な PC が POP を行った後は(一定時間であるにせよ)LAN 内の PC はその正否に関わらずメール送信が可能であることや、LAN 内からの POP が定期的に行われていると実質的には認証がないのと同様になることが挙げられる。また、動的 IP の場合でも、POP 後すぐに切断した IP Address が別の PC に割り当てられ、認証なしにメール送信される可能性が懸念される。

  • OP25B 以外にメール送信に失敗する理由としては、DNS の逆引きが出来ないホスト(メールサーバ)からの通信を、受信側が遮断している場合が考えられる。
    尚、「DNS の逆引きが出来る」ホストが、必ずしも「信用できる」ホストではないことに留意。

[参考資料]


last modified: 2007/02/18sun
liufeng.info ロゴ

▣ 概要

▣ ISPの対応状況
@nifty / AOL / ASAHIネット / BIGLOBE / CDS-Net / DION / DTI / eo / hi-ho / J:COM / IIJ4U / OCN / ODN / plala / SANNET / So-net / WAKWAK / Yahoo! BB / YourNet / ZAQ

▣ ホスティングの対応状況
Drive Network / First Server / Lolipop! / Sakura Internet / WebARENA Suite2 / XREA

▣ ASPの対応状況
gooメール / Yahoo! Mail

▣ 補足


持丸浩二郎 / ポート番号早引き・活用事典
持丸浩二郎 著
ポート番号
早引き・活用事典

上野宣 / 今夜わかるメールプロトコル
上野宣 著
今夜わかるメールプロトコル

デイビッド・ウッド / 電子メールプロトコル−基本・実装・運用
デイビッド・ウッド 著
電子メールプロトコル
−基本・実装・運用


トレンドマイクロ・オンラインショップ

トレンドマイクロ・オンラインショップ

マカフィー・ストア

シマンテックストア

キングソフトインターネットセキュリティU


デル株式会社




VALUE-DOMAIN.COM(バリュードメイン): ドメイン登録代行 及び XREAと提携するサーバ類での総合サービス。



  











©2006  liufeng.info
all rights reserved.