タグ

2016年11月24日のブックマーク (7件)

  • なりすましメール撲滅に向けたSPF(Sender Policy Framework)導入の手引き:IPA 独立行政法人 情報処理推進機構

    インターネットで使われる電子メールは、送信元メールアドレスを自由に設定できます。そのため、偽の送信元メールアドレスが設定されている、いわゆる「なりすましメール」が多くあります。「なりすましメール」は、標的型攻撃メールや迷惑メールの中で使われることも多くあり、いかにして「なりすましメール」を減らしていくかが、課題となっています。 「なりすましメール」をなくすためには、メールの送信側と受信側の連携が必要です。まず送信側は、正しく送信するメールがどのようなものか、情報を提供することが必要です。そのようにして初めて、受信側は受信したメールが「なりすましメール」かどうかを区別でき、「なりすましメール」であれば排除するなどの対応が可能になります。 このような、送信側と受信側が連携するための方式の1つが、SPF(Sender Policy Framework)です。ページでは、SPF導入の端緒となる、

  • 送信ドメインを認証するためのSPFレコードに詳しくなろう | SendGridブログ

    この記事は Sender Policy Framework (SPF): A Layer of Protection in Email Infrastructure の抄訳です。 友人があなたのスマホを取り上げて、勝手にSMSを送信してしまったら?困りますよね。1度そんなことが起きると、受信者は当にあなたから送られたSMSなのかずっと疑うようになるでしょう。信頼関係は壊れてしまうかもしれません。 これはEメールの世界でも同じです。恐ろしいことに、フィッシング詐欺師はユーザ名とパスワードが無くてもあなたになりすましてビジネスメールを送信できてしまいます。 でも安心してください。あなたのブランドとメールのレピュテーションを守ってくれる、Sender Policy Framework(SPF)という仕組みがあります。 Twilio SendGridなど多くのメール配信サービスでは、サーバからサ

    送信ドメインを認証するためのSPFレコードに詳しくなろう | SendGridブログ
  • フレクトのクラウドBlog: Amazon SESとメール配信の難しさについて調べたこと

    Amazon SESについて簡単に調査、試用してみたので記事にしてみます。 記事は2回構成で、今回はAmazon SESの特徴をドキュメントベースに調査したものをまとめました。次回、実際にAmazon SESでプログラミングした記事をアップします。 ■ 動機と調べたことの概要 メール配信のソリューションはいろいろなベンダーが、魅力的なサービスを展開していますが、初期費用が高かったり、ランニングも場合によってはけっこう高かったりと、やや高価な感が否めません。(そうではないものもあると思いますが) そう思っていたところでAmazon SESを見つけたので調べてみました。(前からAmazon SES自体は知ってましたが、調べるのが今になってしましまいした・・・) Amazon SESは初期費用はいらず従量課金の低コストで提供されるメール送信サービスです。1000通あたり0.1ドルと非常にリーズナ

    masudaK
    masudaK 2016/11/24
  • Amazon SESとSNSを利用してバウンスメールを自動的にハンドリングする - $shibayu36->blog;

    メールを送るアプリケーションを作成していると、使われていないメールアドレスで登録された時や、携帯のメールアドレス変更によって登録されているメールアドレスが使えない状態になって、メール送信時にバウンスメールとして返ってくることがある。この時バウンスメールとして返ってくるメールアドレスをアプリケーション側で無効にするなどしておかないと、メール送信の無駄が発生する。また、AWS SESを使っている場合、バウンス率が高くなった場合、規制されることもある( https://docs.aws.amazon.com/ja_jp/ses/latest/DeveloperGuide/e-faq-bn.html )。 今回は、AWSを利用してバウンスメールとして返ってきたメールアドレスを自動的にハンドリングするというのをやってみたので、それを書いてみる。 前提 今回はAWS SESを利用して、メールを送信して

    Amazon SESとSNSを利用してバウンスメールを自動的にハンドリングする - $shibayu36->blog;
    masudaK
    masudaK 2016/11/24
  • AWS SESをちゃんと使うためにやるべきこと - Qiita

    AWS SESは安価で簡単にメールの送信/受信トリガーが実現できるサービスです。AWSを使っているサービスの場合、けっこう使うことになると思います。が、ハマりどころや注意すべき所があるため、サービスの特性を理解して使ったほうが良いと思い、まとめてみました。 やること SESの制限解除申請をする DKIMに対応する/逆にSPFは対応しなくてOK バウンスと苦情の対応をSNS/SQSなどを使い自動化する 25番ポートは使用せず、465/587を使用する 配信メトリクスを監視する SESの制限解除申請 新規AWSアカウントの場合、SESはサンドボックスモードになる サンドボックスモードだと、検証済みEmail/ドメイン宛にしか送信できない 24時間あたり200通までの送信制限 / 1秒あたり1メッセージの受信制限 サンドボックスモードを解除するには申請する 制限はリージョン毎に行われる 詳しくは

    AWS SESをちゃんと使うためにやるべきこと - Qiita
    masudaK
    masudaK 2016/11/24
  • 開発環境で使うDocker入門 | DevelopersIO

    モバイルアプリサービス部の五十嵐です。 Dockerは軽量でポータビリティに優れ、環境を汚さないので開発環境には無くてはならない存在ですよね!今回はまだDockerを使っていない人向けに、私が自分が辿ってきた経験を元に、『こういうシーンでDockerを使うと便利』というのをステップ・バイ・ステップで説明していきます。 対象読者 Dockerはなんとなく知っていて興味はあるけど、使い所や導入するメリットが分からないという人を対象にしています。 環境 Docker for MacDocker 1.12.3) Dockerについて Dockerは複数のコンポーネントからなるプラットフォームですが、記事では主にDocker EngineのことをDockerと呼びます。 Dockerはコンテナと呼ばれる仮想化技術を用いています。従来の仮想化技術と異なる点は、ホストのカーネルをコンテナと共有し、ホ

    開発環境で使うDocker入門 | DevelopersIO
    masudaK
    masudaK 2016/11/24
    docker for macたまに固まるけど、手放せなくなってる
  • メルカリ, JCB, スタートアップ弁護士に聞く – なぜ日本企業はサンフランシスコ・ベイエリアへを目指すのか【イベントレポート】 デザイン会社 ビートラックス: ブログ

    世界のイノベーションの中心でありものすごいスピードで新しいサービスが生まれ続けるサンフランシスコ・ベイエリア(以下「ベイエリア」)。これまでに無い勢いで多くの日企業も勝負をかけに来ている。 スタートアップ企業成功の秘策 – バーチャルオフィスからの起業海外進出 シリコンバレーへの進出が加速する日企業以前よりシリコンバレーエリアへの進出を行う日企業は少なく無い。情報、人材、ネットワークなど、この地域が提供するビジネス的メリットは非常に大きい。ジェトロサンフランシスコの統計を見てみても、過去最高の数の日企業が進出している。 “ここ3~4年、またシリコンバレーに日企業が戻り始めている。2000年のドットコム・バブルのピーク後、日系企業の数は減少したが、今回は719社となり、2000年の680社を初めて上回って過去最高となった。”(日経ビジネスオンラインより引用) 参考: ベイエリアに

    メルカリ, JCB, スタートアップ弁護士に聞く – なぜ日本企業はサンフランシスコ・ベイエリアへを目指すのか【イベントレポート】 デザイン会社 ビートラックス: ブログ