重要なお知らせ:GoogleとYahooは2024年4月よりDMARCを義務付けます。

MTA-STSで安全なメール配信を実現

PowerDMARCのホスト型MTA-STSは、MTA-STSを正しく簡単に設定するのに役立ちます。今日、ほとんどの電子メールはトランスポートレイヤーセキュリティ(TLS)暗号化で保護されています。しかし、攻撃者は電子メールが暗号化される前であっても、それを傍受することができます。電子メールが安全な接続で転送されなければ、データが盗まれたり、攻撃者によって改ざんされたりする可能性があります。 Mail Transfer Agent-Strict Transport Security (MTA-STS) はこの問題を解決し、メールの安全な転送を保証します。

TLS暗号化の仕組みとは?

自分のドメインからメールを送信する際、メール転送エージェント(MTA)は受信サーバーに問い合わせを行い、STARTTLSコマンドをサポートしているかどうかを確認します。MTAは、受信側がSTARTTLSをサポートしていることを確認すると、暗号化された接続に切り替え、安全にメールを送信します。

しかし、攻撃者はこのプロセスを妨害して、電子メールを攻撃者が管理するサーバにリルートしたり、STARTTLSクエリを失敗させて、MTAに暗号化されていない接続で電子メールを送信させたりすることができます。いずれの場合も、攻撃者はあなたの電子メールに完全にアクセスすることができます。

TLS暗号化の仕組みとは?

なぜMTA-STSなのか?

MTA-STS(MTA-Strict Transport Security)は、MITM攻撃を軽減するために設計されたセキュリティプロトコルです。その方法は以下の通りです。