テクノロジ系 / セキュリティ
第三者中継(オープンリレー)
第三者中継(オープンリレー)は、メールサーバが無関係な第三者のメール送信を中継してしまう状態です。
もう少し詳しく
オープンリレーのメールサーバは、認証や送信元制限が不十分なため、迷惑メール送信の踏み台にされやすくなります。攻撃者は自分の身元を隠しながら大量のスパムを送信でき、サーバ管理者のドメイン評価も低下します。SMTP認証、送信元制限、適切なリレー制御が対策です。
試験での見方
社外の攻撃者が会社のSMTPサーバを使い、無関係な宛先へ大量の迷惑メールを送信する例です。
メールサーバがスパムの踏み台にされる、第三者の送信を無制限に中継する、という文脈ではオープンリレーを選びます。