• 車種別
  • パーツ
  • 整備手帳
  • ブログ
  • みんカラ+
イイね!
2025年04月25日

自宅サーバーのMailサーバーセキュリティを強化

先日、自宅サーバーをFedora42にアップグレードしましたが、ついでにMailサーバーのセキュリティを強化しておきました。

日本の電子メールセキュリティは数年遅れている
という記事も書きましたが、やっとGmailもSPF、DKIM、DMARCが付いていないメールは受け取らないことになりました。Microsoftも同様に対応しており、メール送信に要求されるセキュリティ要件が今後も上がっていくことは確実です。ですので、先回りして対応しておこうというわけです。

まずはMTA-STSに対応しました。MTA-STSはメール受信側が送信側にSTARTTLSとTLS1.2を強制するものです。いままでのSTARTTLSは送信側と受信側の合意のもとで通信を暗号化していましたが、それだと確実に通信が暗号化されないので意味がありませんでした。MTA-STSにするとSTARTTLSに対応しないメールを受け取れないことになりますが、そもそもマトモなメールサーバーならTLSに対応しているはずです。

次がARC。これはメール送信時にサーバーを中継する場合に、SPFやDKIMの認証が失敗するのを防ぐためのものです。いまの自宅サーバーでは、プロバイダがOP25B(Outbound Port 25 Blocking)対応しているため、必ずプロバイダのメールサーバーを中継してメールを送信しているはずです。そういう場合に認証が外れないようにするという規格です。

これでかなり強固になりました。さらにセキュリティを強化するならDNSSECの導入が確実です。ウチではドメインの管理とDDNSとしてVALUE DOMAINを利用しているのですが、最近このVALUE DOMAINがDNSSECに対応しました。

このDNSSECも一癖あって、VALUE DOMAINにIPv6とDNSSECを同時に設定するとLet's Encryptの証明書が発行されないことがわかりました。自宅サーバーはIPv6では公開していないので、Let's EncryptだとIPv6で接続できないため矛盾するのでしょう。でもそのうち、IPv6で公開する時代が来るかも知れません。
ブログ一覧 | パソコン | 日記
Posted at 2025/04/25 21:24:23

イイね!0件



今、あなたにおすすめ

関連記事

なりすましメールの発信元は…
micheeさん

この記事へのコメント

コメントはありません。

プロフィール

東京都出身のイケぽんです。 WRX STI スペックC 17インチタイヤモデルでクルマは4台目。 ガソリンエンジンのクルマにあと何年乗れるかなぁ…。
みんカラ新規会員登録

ユーザー内検索

<< 2025/6 >>

1234567
891011121314
15161718192021
22232425262728
2930     

愛車一覧

スバル インプレッサ WRX STI スバル インプレッサ WRX STI
WRX STI スペックC 17インチタイヤ仕様。GVBのD型です。 エアコンはオプショ ...
トヨタ セリカ トヨタ セリカ
トヨタ初のVVT-i機構を搭載。カタログでは200馬力でしたが、シャシダイ計測で164馬 ...
トヨタ セリカ トヨタ セリカ
色はブルーマイカメタリック。セリカの青色は台数限定の特別仕様でしか選択できませんでしたか ...
ホンダ インテグラタイプR ホンダ インテグラタイプR
DC5インテグラType R 後期型です。色はビビッドブルー・パール。前期型よりやや淡い ...
ヘルプ利用規約サイトマップ

あなたの愛車、今いくら?

複数社の査定額を比較して愛車の最高額を調べよう!

あなたの愛車、今いくら?
メーカー
モデル
年式
走行距離(km)
© LY Corporation