وكيل إرسال الرسائل
وكيل إرسال الرسائل ( MSA ) أو وكيل إرسال البريد هو برنامج حاسوبي أو وكيل برمجي يستقبل رسائل البريد الإلكتروني من وكيل مستخدم البريد (MUA) ويتعاون مع وكيل نقل البريد (MTA) لتسليم البريد. وهو يستخدم بروتوكول ESMTP، وهو أحد متغيرات بروتوكول نقل البريد البسيط (SMTP)، كما هو محدد في RFC 6409. [ 1 ]
تؤدي العديد من خوادم نقل البريد (MTA) وظيفة خادم خدمة البريد (MSA) أيضًا، ولكن توجد أيضًا برامج مصممة خصيصًا كخوادم خدمة بريد دون وظائف خادم نقل البريد الكاملة. [ 2 ] تاريخيًا، في بريد الإنترنت ، تستخدم كل من وظائف خادم نقل البريد وخادم خدمة البريد رقم المنفذ 25، ولكن المنفذ الرسمي لخوادم خدمة البريد هو 587. [ 1 ] يستقبل خادم نقل البريد البريد الوارد من المستخدم، بينما يستقبل خادم خدمة البريد البريد الصادر منه.

فوائد
يؤدي فصل وظائف هيئة النقل الحضري (MTA) وهيئة الخدمات الحضرية (MSA) إلى العديد من الفوائد.
إحدى المزايا هي أن خادم الرسائل (MSA)، نظرًا لتفاعله المباشر مع برنامج البريد الإلكتروني (MUA) الخاص بالمرسل، يستطيع تصحيح الأخطاء البسيطة في تنسيق الرسالة (مثل غياب حقول التاريخ ، أو معرّف الرسالة ، أو عنوان البريد الإلكتروني الذي لا يحتوي على اسم نطاق) و/أو إبلاغ المرسل فورًا بالخطأ ليتمكن من تصحيحه قبل إرساله إلى أي من المستلمين. أما خادم نقل الرسائل (MTA) الذي يستقبل رسالة من موقع آخر، فلا يمكنه إجراء هذه التصحيحات بشكل موثوق، ولن تصل أي تقارير أخطاء صادرة عنه إلى المرسل (إن وصلت أصلًا) إلا بعد إرسال الرسالة.
من المزايا الأخرى أنه بفضل المنفذ المخصص 587، يُمكن للمستخدمين دائمًا الاتصال بنطاقهم لإرسال رسائل بريد إلكتروني جديدة. ولمكافحة البريد العشوائي (بما في ذلك البريد العشوائي الذي يُرسل دون قصد من ضحية لشبكة بوت نت )، تُقيّد العديد من شركات تزويد خدمة الإنترنت والشبكات المؤسسية إمكانية الاتصال بخوادم نقل البريد البعيدة عبر المنفذ 25. يُتيح الوصول إلى خادم إرسال البريد عبر المنفذ 587 [ 3 ] للمستخدمين المتنقلين (على سبيل المثال، أولئك الذين يعملون على جهاز كمبيوتر محمول) مواصلة إرسال البريد عبر خوادم الإرسال المُفضّلة لديهم حتى من داخل شبكات أخرى. يُعد استخدام خادم إرسال مُحدد شرطًا أساسيًا عند تطبيق سياسات المُرسل أو ممارسات التوقيع .
من الفوائد الأخرى لفصل وظائف خادم نقل البريد (MTA) وخادم خدمة البريد (MSA) أن يُسهّل على خادم نقل البريد رفض إعادة التوجيه، أي رفض أي بريد غير مُوجّه إلى مُستلم على نطاق مُخدّم محليًا. هذه استراتيجية تستخدمها شركات تزويد خدمة الإنترنت لمنع إرسال البريد العشوائي من أجهزة الكمبيوتر المُصابة بالفيروسات. في المقابل، يجب على خادم خدمة البريد عمومًا قبول البريد لأي مُستلم على الإنترنت، مع أنه لا يقبل هذا البريد إلا من مُرسلين مُصرّح لهم باستخدام هذا الخادم والذين أثبتوا هويتهم له عبر المصادقة. في الماضي، عندما كان إرسال البريد واستلامه يتم عادةً باستخدام نفس البروتوكول والخادم، سمحت إمكانية إرسال البريد إلى وجهات عشوائية دون مصادقة لمرسلي البريد العشوائي باستخدام خوادم نقل البريد كوسيلة لتوزيع البريد العشوائي (حيث يمكن لمعاملة رسالة واحدة أن تطلب من خادم نقل البريد إعادة توجيه رسالة إلى عدد كبير من المُستلمين)، كما صعّبت تتبع الرسالة إلى مصدرها.
علاوة على ذلك، قد تختلف سياسات تصفية البريد العشوائي بين خوادم البريد (MSAs) وخوادم نقل البريد (MTAs). تتطلب معظم خوادم البريد المصادقة باستخدام اسم مستخدم وكلمة مرور يقدمهما المرسل. وبالتالي، يمكن تتبع أي رسائل تتلقاها هذه الخوادم إلى مرسل تربطه علاقة مباشرة بها، ويمكن محاسبته على أفعاله. يتيح هذا لخوادم البريد إما عدم وجود تصفية للبريد العشوائي، أو وجود تصفية أكثر تساهلاً مقارنةً بخوادم نقل البريد المصممة لاستقبال البريد الوارد من نطاقات أخرى. من الصعب بناء الثقة في البريد المرسل بين نطاقات عشوائية، لعدم وجود علاقة مباشرة بين هذه النطاقات يمكن من خلالها بناء الثقة، أو حتى التحقق من الهوية. في غياب هذه الثقة، يتعين على خوادم نقل البريد الاعتماد على أساليب استدلالية وخدمات سمعة خارجية للتمييز بين البريد العشوائي والبريد المشروع، وكلا الآليتين عرضة للأخطاء. [ 4 ] [ 5 ] وبالتالي فإن فصل MSA و MTA يتجنب استخدام آليات التعرف على البريد العشوائي غير الموثوقة أثناء إرسال البريد، ويزيد من احتمالية تسليم البريد الشرعي بنجاح.
بروتوكول
إعدادات
بينما تستخدم برامج البريد الإلكتروني الحديثة المنفذ 587 افتراضيًا، لا تزال البرامج القديمة تقترح المنفذ 25. في هذه الحالة، يتعين على المستخدمين تغيير رقم المنفذ يدويًا. من الممكن أيضًا أن يكتشف برنامج البريد الإلكتروني تلقائيًا الخادم الذي يوفر خدمة البريد الإلكتروني (MSA) لنطاق معين، وذلك بالبحث عن سجلات SRV الخاصة بهذا النطاق. على سبيل المثال، يمكن للنطاق example.com نشر سجله على النحو التالي: [ 6 ]
_submission._tcp.example.com. SRV 0 1 587 mail.example.com.
المصادقة الإلزامية
يتطلب RFC 6409 أن يكون العملاء مخولين ومصادق عليهم لاستخدام خدمة إرسال البريد، على سبيل المثال، كما هو موضح في SMTP-AUTH (ESMTPA)، أو بوسائل أخرى مثل RADIUS ، أو شهادات المفتاح العام ، أو ( POP قبل SMTP الذي عفا عليه الزمن في الغالب) .
تطبيق السياسات
يجب على نظام إدارة الرسائل (MSA) التحقق من صحة بنية البريد الإلكتروني المُرسَل ومطابقته لسياسات الموقع ذات الصلة. يتضمن RFC 6409 بعض الميزات الاختيارية:
- يضمن تطبيق حقوق الإرسال أن يكون عنوان مُرسِل الرسالة صالحًا ومُصرَّحًا له باستخدام المصادقة المُستخدمة. وهذا يتوافق جوهريًا مع نموذج SPF المُحدد في RFC 7208.
- قد تسمح إضافة مُرسِل بإضافة حقل عنوان المُرسِل في رأس الرسالة إذا لم يتطابق عنوان مُرسِل الرسالة مع أي عنوان مُؤلِّف في حقل "من". يتوافق هذا تقريبًا مع نموذج مُعرِّف المُرسِل المُحدَّد في RFC 4406، مع تجاهل الحالة المُعقَّدة لحقول رأس "إعادة الإرسال من" غير المُغطَّاة في RFC 6409.
انظر أيضاً
مراجع
- كلينسين، ج. (أبريل 2001). بروتوكول نقل البريد البسيط . IETF . doi : 10.17487/RFC2821 . RFC 2821. تم الاطلاع عليه في 14 نوفمبر 2013 .
- "بروتوكول SMTP غير آمن" . Kasoft Central . تم الاطلاع عليه بتاريخ 14 يونيو 2008 .
- 1 2 جيلينز، ر.؛ كلينسين، ج. (نوفمبر 2011). "تحديد هوية الإرسال" . إرسال الرسائل للبريد . IETF . القسم 3.1. doi : 10.17487/RFC6409 . STD 72. RFC 6409. تم الاسترجاع في 14 نوفمبر 2013 .
- ↑ كوستاليس، برايان؛ أسيمان، كلاوس؛ جانسن، جورج؛ شابيرو، غريغوري نيل (26-10-2007). سندميل: بناء وإدارة سندميل . أورايلي ميديا، إنك . ISBN 978-0-596-55534-4.
- ↑ سي. هوتزلر؛ دي. كروكر؛ بي. ريسنيك؛ إي. ألمان ؛ تي. فينش (نوفمبر 2007). عمليات إرسال البريد الإلكتروني: متطلبات الوصول والمساءلة . IETF . doi : 10.17487/RFC5068 . RFC 5068. تم الاطلاع عليه في 13 فبراير 2013. يجب على
مزودي الوصول عدم منع المستخدمين من الوصول إلى الإنترنت الخارجي باستخدام منفذ الإرسال 587.
- ↑ أمير هيرزبرغ (19 مايو 2009). "آليات مصادقة مرسل البريد الإلكتروني القائمة على نظام أسماء النطاقات: مراجعة نقدية". الحوسبة والأمن . 28 (8): 731-742 . doi : 10.1016/j.cose.2009.05.002 .
- ↑ جيريمي بلوسر وديفيد جوزيفسن (نوفمبر 2004). "تخفيف البريد العشوائي المركزي القابل للتوسع باستخدام بايز مع Bogofilter" . وقائع مؤتمر LISA '04: المؤتمر الثامن عشر لإدارة الأنظمة . USENIX . تم الاطلاع عليه في 24 يونيو 2010 .
- ↑ سايروس دابو (مارس 2011). "إرسال البريد الإلكتروني" . استخدام سجلات SRV لتحديد موقع خدمات إرسال/الوصول إلى البريد الإلكتروني . IETF . القسم 3.1. doi : 10.17487/RFC6186 . RFC 6186. تم الاطلاع عليه في 17 أبريل 2013 .
- وكلاء البريد الإلكتروني
- التحقق من البريد الإلكتروني
- بروتوكولات البريد الإلكتروني عبر الإنترنت
