SlideShare a Scribd company logo
1 of 40
Download to read offline
Windowsにおけるメール環境の構築
東海大学 電子計算センター
横田 秀和
hide@cc.u-tokai.ac.jp
2
Windowsにおけるメール環境の構築
• 電子メールとは?
• Windows環境では…
• ExpressMailのインストール
• サービスを行う上での注意点
• 参考資料
3
電子メールとは?
• 通信手段の一つ
• ネットワークを介して、文字情報やファイル
(画像、音声、動画など)を交換できる
• 携帯電話やPHSでも利用できる
• 無料でアカウントを取得できるところもある
• レポート提出や就職活動などで利用
4
不確定要素の多い通信手段
• いつ届くか分からない
• いつ読まれるか分からない
• 確実に受け取られるとは限らない
• 相手の払うコストが分からない
• 文字のみのコミュニケーション
• 届かないメールは誰の責任なのか?
性質を理解して利用しましょう
5
配送の仕組み
メールサーバ メールサーバ
DNSサーバ
ユーザA ユーザB
MXレコード
の検索 MTA
MUA
MUA
MDA
MTA
SMTP
SMTP
POP/IMAP
プログラム
プロトコル
6
ソフトウェアの分類
• MTA (Mail Transfer Agent)
メールサーバ間の配送を行う
例) sendmail, qmail など
• MUA (Mail User Agent)
メールの読み・書きを行う
例) OutlookExpress, Netscape Messenger など
• MDA (Mail Delivery Agent)
メールサーバ・クライアント間の配送を行う
例) POP:qpopper など
IMAP:wu-imapd など
7
プロトコルの分類
• SMTP (Simple Mail Transfer Protocol)
メールの送信及びメールサーバ間の配送で使用
RFC821で規定
• POP (Post Office Protocol)
メールサーバ上のメールボックスの受信で使用
RFC1939で規定
• IMAP (Internet Message Access Protocol)
メールサーバ上のメールボックスへのアクセスで使用
RFC2060で規定
8
Windowsにおけるメール環境の構築
• 電子メールとは?
• Windows環境では…
• ExpressMailのインストール
• サービスを行う上での注意点
• 参考資料
9
WindowsとUNIXでの比較
メールサーバ
構築のコスト
UNIX
高
インストール
セットアップ
プログラムあり
コンパイルが
必要
セキュリティ対策 メーカー次第
設定方法 GUI CUI
技術力次第
Windows
低
歴史 最近 古くから
telnetターミナル
サービス(※)
リモート
メンテナンス
10
Windowsで動作するMTA/MDA
Express
Mail
ソフトウェア名 設定方法
SMTP
POP3
IMAP4
専用アプリ
Webブラウザ
Webメール メーリングリスト
スプール制限 i-mode対応
Sendmail
for NT
SMTP
POP3
Webブラウザ
Exchange
Server
SMTP
POP3
Post.
Office
SMTP
POP3
Webブラウザ
電子メール
専用アプリ
Windowsとの親和性
スプール制限
メーリングリスト
スプール制限
EMWAC
IMS
SMTP
POP3
コントロール
パネル
フリーウェア
その他
メーリングリスト
スプール制限
対応
プロトコル
販売元
NEC
ASCII NT
Microsoft
Networld
EMWAC
11
Windows2000Serverでは…
• 標準でSMTPサーバが実行されている
• 運用には適していない(IISとの連携用)
※IIS…Internet Information Server
• 不正中継対策は施されているが...
12
Windowsにおけるメール環境の構築
• 電子メールとは?
• Windows環境では…
• ExpressMailのインストール
• サービスを行う上での注意点
• 参考資料
13
ExpressMailについて
• 販売元はNEC
• 2~3ヶ月毎に試用版を提供
• SMTP・POP・IMAPをサポート
• Webメール機能(同時使用1ユーザ 拡張可)
• i-mode対応
• メーリングリスト機能・スプール制限
14
ExpressMailのインストール実習
• インストールの準備
• インストール
• メールアカウントの作成
• メールの送受信
• ヘッダ情報
• ログの管理
15
実習に関する注意
• 実習環境でのメールアドレス
ユーザ名@hX.sdX-X.sjk.kogakuin.ac.jp
• DNS設定に問題があると、正常に送受信で
きません。
• Webメールでは、SSLによる暗号化通信は
使用できません。(試用版のため)
16
Windowsにおけるメール環境の構築
• 電子メールとは?
• Windows環境では…
• ExpressMailのインストール
• サービスを行う上での注意点
• 参考資料
17
サービスを行う上での注意点
• 24時間365日稼動
• 正常に送受信できる
• DNSサーバの安定稼動
• ログ・メールスプールの監視
• 不正中継対策
• ウィルス対策
• 正しい利用法の指導
18
不正中継とは?
サイトA サイトB
通常の配送経路
サイトC
送信元を偽るために、
無関係なサイトCを経由
目的はSPAMやメール爆撃
19
不正中継対策を施さないと…
• SPAMやメール爆撃の踏み台にされる
– コンピュータ資源が浪費され運用の妨げに
– SPAMやメール爆撃の受信者からクレームがくる
• 「不正中継サーバ」として登録される
– ORBS(Open Relay Blocking System)
– MAPS RBL(Mail Abuse Prevention System -
Realtime Blackhole List)
ORBSやMAPS RBLに登録された場合、
自ら登録抹消の依頼を行う必要がある。
20
ウィルス対策
• 現在主流の感染経路
• ウィルスに対する正しい情報を
– 添付ファイル、VBS、デマ
• 過去のウィルスが回りまわって届くことも
• 発見したら迅速に対応
• ウィルス対策ソフトの導入
21
正しい利用法の指導
• メールを印刷したら放置しない
– 個人情報の流出
• チェーンメール・不幸の手紙の禁止
– 遊びでは済まなくなるかも...
• メーリングリストからの脱退
– 脱退する日がくることを忘れずに
• メールアドレスを確認してから送信
– 知らない人に届くかも…
22
Windowsにおけるメール環境の構築
• 電子メールとは?
• Windows環境では…
• ExpressMailのインストール
• サービスを行う上での注意点
• 参考資料
23
参考資料 電子メール
• sendmail システム管理 第2版
Bryan Costales, Eric Allman著
中村 素典監訳, 鈴木 克彦訳
オライリージャパン発行
ISBN4-900900-40-0
• ExpressMail管理者ガイド
第1章 運用前の準備
※Webページよりダウンロード可
24
参考資料 RFC関連
• IETF RFC Page
http://www.ietf.org/rfc.html
• IIJ ftp server
ftp://ftp.iij.ad.jp/pub/rfc/
• インターネットRFC事典
笠野 英松監修
マルチメディア通信研究会編
アスキー発行
ISBN4-7561-1888-7
25
参考資料
Windowsで動作するMTA/MDA
• ExpressMail (NEC)
http://www.ace.comp.nec.co.jp/ExpressMail/
• Sendmail for NT (ASCII NT)
http://www.ant.co.jp/Products/sm30_Index.html
• Post.Office (Networld)
http://www.networld.co.jp/postoffice/
• Exchange Server (Microsoft)
http://www.microsoft.com/japan/backoffice/exchange/default.htm
• EMWAC IMS for Windows NT (フリーウェア)
http://www1.sica.com/IMS/
26
参考資料 不正中継対策
• ORBS
http://www.orbs.org/
• MAPS RBL
http://mail-abuse.org/rbl/
• 長崎ネットワークサービス
http://www.nanet.co.jp/rlytest/
• JPCERT
http://www.jpcert.or.jp/
27
参考資料 ウィルス
• IPA ISEC
http://www.ipa.go.jp/security/index.html
• Trend Micro ウィルス情報
http://inet.trendmicro.co.jp/virusinfo/index.asp
• Symantec AntiVirus Research Center
http://www.symantec.com/region/jp/sarcj/sarcj.html
28
参考資料 正しい利用法の指導
• 東海大学
電子計算センター利用における遵守事項(第4版)
http://if.cc.u-tokai.ac.jp/28spring/f2-jyunsyu.htm
• ネチケット・ホームページ
http://www.cgh.ed.jp/netiquette/
• 電子ネットワーク協議会
インターネットを利用する方のためのルールとマナー集
http://www.enc.or.jp/enc/code/rule/index.htm
Windowsにおけるメール環境の構築
東海大学 電子計算センター
横田 秀和
hide@cc.u-tokai.ac.jp
おわり
30
他の通信手段との比較
その1
時間
場
所
違う同じ
同
じ
違
う
普通の会話 掲示板
電話
手紙
FAX 留守番電話
電子メール
31
他の通信手段との比較
その2
費用
電話 郵便 電子メール
電話代 切手代 0円~
伝達時間 リアルタイム 数日 数秒~
情報取得 ベルが鳴る
必要なモノ 何もいらない 紙とペン
ポストに届く
自分からアクセス
しないとダメ
メール端末
相手
声の届く範囲に
いないとダメ
宛先を知らない
とダメ
メールアドレスを
持ってないとダメ
ニュアンス 声の抑揚で… 筆跡で… 難しいかも…
32
Received: from mail.XXXXX.ac.jp (mail.XXXXX.ac.jp
[XXX.XXX.XXX.XXX]) by cc.u-tokai.ac.jp (8.9.3/3.7W1.0)
with ESMTP id XXXXXXXX for <hide@cc.u-tokai.ac.jp>;
Tue, 11 Jul 2000 13:40:22 +0900
Received: from pc01.XXXXX.ac.jp by mail.XXXXX.ac.jp
(8.10.0) id XXXXXXXXXXXX Tue, 11 Jul 2000 13:40:21
+0900 (JST)
From mrx@XXXXX.ac.jp Tue Jul 11 12:40:01 2000
Date: Tue, 11 Jul 2000 12:39:42 +0900
From: Mr. X <mrx@XXXXX.ac.jp>
X-Mailer: Mozilla 4.73 [ja] (WinNT; U)
X-Accept-Language: ja
MIME-Version: 1.0
To: Hidekazu Yokota <hide@cc.u-tokai.ac.jp>
Subject: hello
Content-Type: text/plain; charset=iso-2022-jp
Content-Transfer-Encoding: 7bit
こんにちは、お元気ですか?
私は元気です。
電子メールのフォーマット
ヘッダ
空行
本文
33
ヘッダに表される主な項目
• Received メールの中継情報
• Message-ID メールサーバで管理される一連の番号
• Date メールが送信された日時
• From 送信者のメールアドレス
• To 受信者のメールアドレス
• Subject 件名
• X-Mailer 送信者のMUAの名前
フィールド名 : フィールド値
34
配送ではエンベロープを参照
ユーザA ユーザB
ユーザC
From: C
To: A, B
配送の際には、ヘッダから
生成したエンベロープ情報
を参照している。
Aさん宛の
配送 Bさん宛の
配送
35
ヘッダ情報
Return-Path: hide@cc.u-tokai.ac.jp
Received: from cc.u-tokai.ac.jp ([150.7.6.XXX])
by emsrv.cc.u-tokai.ac.jp (ExpressMail 4.0) with ESMTP id MAA213871
for <yokota@emsrv.cc.u-tokai.ac.jp>; Wed, 19 Jul 2000 21:35:38 +0900 (JST)
Received: from cc.u-tokai.ac.jp (xxxxxx.cc.u-tokai.ac.jp [150.7.6.YYY])
by cc.u-tokai.ac.jp (8.9.3/3.7W1.0) with ESMTP id VAA30042
for <yokota@emsrv.cc.u-tokai.ac.jp>; Wed, 19 Jul 2000 21:35:24 +0900
Message-ID: <3975A0EE.91318877@cc.u-tokai.ac.jp>
Date: Wed, 19 Jul 2000 21:37:02 +0900
From: Hidekazu Yokota <hide@cc.u-tokai.ac.jp>
X-Mailer: Mozilla 4.7 [ja] (WinNT; I)
X-Accept-Language: ja
MIME-Version: 1.0
To: yokota@emsrv.cc.u-tokai.ac.jp
Subject: test mail
Content-Type: text/plain; charset=iso-2022-jp
Content-Transfer-Encoding: 7bit
メール送信のテストです。
--
東海大学 電子計算センター 湘南計算機室 横田 秀和
ヘッダ
空行
本文
フォーマットはRFC822で
規定されている
36
ログの管理
21:35:38.941 [147/206]: MAA213871: from=<hide@cc.u-
tokai.ac.jp>, size=710, class=0, pri=30710, nrcpts=1,
msgid=<3975A0EE.91318877@cc.u-tokai.ac.jp>, proto=ESMTP,
relay=[150.7.6.XXX]
21:35:39.362 [147/204]: MAA213871: to=<yokota@emsrv.cc.u-
tokai.ac.jp>, delay=00:00:01, xdelay=00:00:00, mailer=local,
stat=Sent
21:39:41.220 [147/192]: MAA238108:
from=<yokota@emsrv.cc.u-tokai.ac.jp>, size=1443, class=0,
pri=31443, nrcpts=1,
msgid=<20000719213941.0001yokota@emsrv.cc.u-tokai.ac.jp>,
proto=SMTP, relay=[127.0.0.1]
21:39:41.680 [147/205]: MAA238108: to=<hide@cc.u-
tokai.ac.jp>, ctladdr=<yokota@emsrv.cc.u-tokai.ac.jp> (1/1000),
delay=00:00:00, xdelay=00:00:00, mailer=smtp,
relay=xxxxxx.cc.u-tokai.ac.jp. [150.7.6.XXX], stat=Sent
(VAA30048 Message accepted for delivery)
受信のログ
送信のログ
37
SPAMとは?
• 元々はアメリカの缶詰の製品名
• 同一内容のメールや広告のメールなどを大
量に送信
• UBE, UCEとも表記される
※ UBE...Unsolicited Bulk Email
UCE...Unsolicited Commercial Email
• 「簡単SPAM送信ソフト」のようなプログラム
も配布されている
38
ORBSより、postmasterへ。
Date: Sat, XX Jul 1999 XX:XX:XX +1200
From: The Open Relay Behaviour-modification System
<listings@orbs.org>
To: postmaster@XXXXX.XXXXX.ac.jp
Subject: Network security problem: X.X.X.X is an open email relay
Please read this entire message carefully before replying
If you are not the technical contact for your organisation, please
forward this to the person who is.
Reference:
http://www.orbs.org/messagelookup.cgi?address=X.X.X.X
X.X.X.X has been detected as an open email relay and has been
added to the ORBS database.
(以下省略)
39
不正中継対策の確認
• ORBS
http://www.orbs.org/verify_1.html
• 長崎ネットワークサービス
http://www.nanet.co.jp/rlytest/relaytest.html
ORBSやMAPS RBLに登録された場合、
自ら登録抹消の依頼を行う必要がある。
40
SPAM・メール爆撃の
被害に遭遇したとき・・・
• 送信元に連絡してみる
• 送信元サイトからの受信を拒否
• 送受信するメールのサイズを制限する
• しばらくサービスを停止させる
• むしろ受け取ってしまう

More Related Content

More from Tokai University

災害を想定した情報セキュリティ対策の検討
災害を想定した情報セキュリティ対策の検討災害を想定した情報セキュリティ対策の検討
災害を想定した情報セキュリティ対策の検討Tokai University
 
サイバー攻撃への危機意識の共有と連携体制の検討
サイバー攻撃への危機意識の共有と連携体制の検討サイバー攻撃への危機意識の共有と連携体制の検討
サイバー攻撃への危機意識の共有と連携体制の検討Tokai University
 
情報セキュリティの概要
情報セキュリティの概要情報セキュリティの概要
情報セキュリティの概要Tokai University
 
大学におけるサイバー攻撃の事例紹介
大学におけるサイバー攻撃の事例紹介大学におけるサイバー攻撃の事例紹介
大学におけるサイバー攻撃の事例紹介Tokai University
 
大学における危機管理体制に関するグループディスカッション
大学における危機管理体制に関するグループディスカッション大学における危機管理体制に関するグループディスカッション
大学における危機管理体制に関するグループディスカッションTokai University
 
東海大学研究教育用システム見学資料
東海大学研究教育用システム見学資料東海大学研究教育用システム見学資料
東海大学研究教育用システム見学資料Tokai University
 
私立大学における学術情報基盤の課題~学認参加に向けての考察~
私立大学における学術情報基盤の課題~学認参加に向けての考察~私立大学における学術情報基盤の課題~学認参加に向けての考察~
私立大学における学術情報基盤の課題~学認参加に向けての考察~Tokai University
 
情報セキュリティの概要
情報セキュリティの概要情報セキュリティの概要
情報セキュリティの概要Tokai University
 
プレゼンテーション講義スライド
プレゼンテーション講義スライドプレゼンテーション講義スライド
プレゼンテーション講義スライドTokai University
 
グループディスカッションのイントロダクション
グループディスカッションのイントロダクショングループディスカッションのイントロダクション
グループディスカッションのイントロダクションTokai University
 
情報セキュリティの概要
情報セキュリティの概要情報セキュリティの概要
情報セキュリティの概要Tokai University
 
プレゼンテーション講義スライド
プレゼンテーション講義スライドプレゼンテーション講義スライド
プレゼンテーション講義スライドTokai University
 
不適切な掲示板投稿への対応
不適切な掲示板投稿への対応不適切な掲示板投稿への対応
不適切な掲示板投稿への対応Tokai University
 
プレゼンテーション講義スライド
プレゼンテーション講義スライドプレゼンテーション講義スライド
プレゼンテーション講義スライドTokai University
 
東海大学湘南キャンパス・情報環境見学会
東海大学湘南キャンパス・情報環境見学会東海大学湘南キャンパス・情報環境見学会
東海大学湘南キャンパス・情報環境見学会Tokai University
 
Webアプリケーションのセキュリティ
WebアプリケーションのセキュリティWebアプリケーションのセキュリティ
WebアプリケーションのセキュリティTokai University
 
大学におけるユーザ認証
大学におけるユーザ認証大学におけるユーザ認証
大学におけるユーザ認証Tokai University
 
パソコン使えるようになりたいですか?
パソコン使えるようになりたいですか?パソコン使えるようになりたいですか?
パソコン使えるようになりたいですか?Tokai University
 

More from Tokai University (20)

講座C入門
講座C入門講座C入門
講座C入門
 
災害を想定した情報セキュリティ対策の検討
災害を想定した情報セキュリティ対策の検討災害を想定した情報セキュリティ対策の検討
災害を想定した情報セキュリティ対策の検討
 
サイバー攻撃への危機意識の共有と連携体制の検討
サイバー攻撃への危機意識の共有と連携体制の検討サイバー攻撃への危機意識の共有と連携体制の検討
サイバー攻撃への危機意識の共有と連携体制の検討
 
情報セキュリティの概要
情報セキュリティの概要情報セキュリティの概要
情報セキュリティの概要
 
大学におけるサイバー攻撃の事例紹介
大学におけるサイバー攻撃の事例紹介大学におけるサイバー攻撃の事例紹介
大学におけるサイバー攻撃の事例紹介
 
大学における危機管理体制に関するグループディスカッション
大学における危機管理体制に関するグループディスカッション大学における危機管理体制に関するグループディスカッション
大学における危機管理体制に関するグループディスカッション
 
東海大学研究教育用システム見学資料
東海大学研究教育用システム見学資料東海大学研究教育用システム見学資料
東海大学研究教育用システム見学資料
 
私立大学における学術情報基盤の課題~学認参加に向けての考察~
私立大学における学術情報基盤の課題~学認参加に向けての考察~私立大学における学術情報基盤の課題~学認参加に向けての考察~
私立大学における学術情報基盤の課題~学認参加に向けての考察~
 
情報セキュリティの概要
情報セキュリティの概要情報セキュリティの概要
情報セキュリティの概要
 
プレゼンテーション講義スライド
プレゼンテーション講義スライドプレゼンテーション講義スライド
プレゼンテーション講義スライド
 
グループディスカッションのイントロダクション
グループディスカッションのイントロダクショングループディスカッションのイントロダクション
グループディスカッションのイントロダクション
 
情報セキュリティの概要
情報セキュリティの概要情報セキュリティの概要
情報セキュリティの概要
 
プレゼンテーション講義スライド
プレゼンテーション講義スライドプレゼンテーション講義スライド
プレゼンテーション講義スライド
 
不適切な掲示板投稿への対応
不適切な掲示板投稿への対応不適切な掲示板投稿への対応
不適切な掲示板投稿への対応
 
プレゼンテーション講義スライド
プレゼンテーション講義スライドプレゼンテーション講義スライド
プレゼンテーション講義スライド
 
東海大学湘南キャンパス・情報環境見学会
東海大学湘南キャンパス・情報環境見学会東海大学湘南キャンパス・情報環境見学会
東海大学湘南キャンパス・情報環境見学会
 
Webアプリケーションのセキュリティ
WebアプリケーションのセキュリティWebアプリケーションのセキュリティ
Webアプリケーションのセキュリティ
 
大学におけるユーザ認証
大学におけるユーザ認証大学におけるユーザ認証
大学におけるユーザ認証
 
P2P対策
P2P対策P2P対策
P2P対策
 
パソコン使えるようになりたいですか?
パソコン使えるようになりたいですか?パソコン使えるようになりたいですか?
パソコン使えるようになりたいですか?
 

Windowsにおけるメール環境の構築