Кіріспе

Хабарды жіберу агенті (MSA) немесе поштаны жіберу агенті – электрондық пошта хабарламаларын пошта пайдаланушы агентінен (MUA) қабылдайтын және поштаны жеткізу үшін поштаны беру агентімен (MTA) өзара іс-қимыл жасайтын компьютерлік бағдарлама немесе бағдарламалық агент. Ол RFC 6409 стандартында сипатталған Simple Mail Transfer Protocol (SMTP) нұсқасы – ESMTP-ді пайдаланады. Дәстүрлі түрде, Интернеттегі поштада MTA және MSA функциялары 25-ші портты пайдаланған, бірақ MSA үшін ресми порт – 587-ші порт. MTA пайдаланушының келіп түсетін поштасын қабылдаса, MSA пайдаланушының жіберілетін поштасын қабылдайды.

Артықшылықтары

MTA және MSA функцияларын бөлу бірнеше артықшылықтар береді. Бір артықшылығы – MSA автордың MUA-мен тікелей өзара әрекеттесетіндіктен, хабарлама форматындағы ұсақ қателерді (мысалы, күнінің жоқтығы, хабарлама ID, «To» өрісі немесе домен атауы жоқ мекенжай) түзете алады және/немесе қате туралы авторға дереу хабарлай алады, осылайша ол кез келген алушыға жіберілмес бұрын түзетіледі. Басқа сайттан хабарды қабылдайтын MTA мұндай түзетулерді сенімді түрде жасай алмайды, ал мұндай MTA жасаған кез келген қате туралы хабарламалар авторға (болған жағдайда) хабар жіберілгеннен кейін ғана жетеді. Тағы бір артықшылығы – арнайы порт нөмірі, 587, пайдаланушыларға жаңа пошта жіберу үшін өз домендеріне қосылуға мүмкіндік береді. Спаммен күресу үшін (бот-желінің құрбаны жіберген спамды қоса алғанда) көптеген интернет-провайдерлер мен ұйымдық желілер 25-ші порттағы қашықтағы MTA-ға қосылу мүмкіндігін шектейді. 587-ші порттағы MSA-ның қолжетімділігі көшпелі пайдаланушыларға (мысалы, ноутбукта жұмыс істейтіндерге) басқалардың желілерінен де өздерінің таңдаған тапсыру серверлері арқылы пошта жіберуді жалғастыруға мүмкіндік береді. Жіберуші саясатын немесе қол қою тәжірибесін қолдану кезінде нақты тапсыру серверін пайдалану қажет. Тағы бір артықшылығы – MTA және MSA функцияларын бөлу MTA-ға ретрансляцияны қабылдамауды жеңілдетеді, яғни жергілікті қызмет көрсететін домендегі алушыға жіберілмеген кез келген поштаны қабылдамау. Бұл – вирус жұқтырған клиенттік компьютерлерден спам жіберуді болдырмау үшін интернет-провайдерлер қолданатын стратегия. Керісінше, MSA әдетте Интернеттегі кез келген алушыға арналған поштаны қабылдауы керек, бірақ ол тек осындай MSA-ны пайдалануға рұқсат етілген және аутентификация арқылы MSA-ға өздерінің жеке басын растаған авторлардан ғана осындай поштаны қабылдайды. Поштаны жіберу және кіріс поштаны қабылдау әдетте бір протокол мен бір серверді қолдана отырып жүзеге асырылған кезде, аутентификациясыз кез келген бағытқа пошта жіберу мүмкіндігі спамдерге MTA-ны спамды тарату құралы ретінде пайдалануға мүмкіндік берді (бір хабарлама транзакциясы MTA-ның хабарламаны көптеген алушыларға таратуын талап ете алады), сонымен қатар хабарламаның бастапқы көзіне ілесуді қиындатты. Сонымен қатар, MSA және MTA спамды сүзгілеу бойынша әртүрлі саясатты қолдана алады. Көптеген MSA автордың пайдаланушы аты мен паролі түрінде аутентификациясын талап етеді. Осындай MSA-ға келіп түскен кез келген хабарламалар МСА-мен тікелей байланысы бар авторға дейін анықталады және ол өз әрекеттері үшін жауапкершілік тартады. Бұл MSA-ға спам-фильтрлеуді тоқтатуға немесе басқа домендерден келетін электрондық поштаны қабылдау үшін арналған MTA-ға қарағанда спам-фильтрлеуді көбірек рұқсат етуге мүмкіндік береді. Кез келген домендер арасында жіберілетін поштаға сенім білдіруді орнату қиын, өйткені бұл домендер арасында сенімділік немесе тіпті сәйкестік орнатуға болатын тікелей байланыс жоқ. Мұндай сенім болмаған жағдайда, MTA әдетте спамды заңды трафиктен ажырату үшін эвристикаға және үшінші тараптың беделін бағалау қызметтеріне сүйенуі керек, ал бұл екі механизмнің де қателіктерге бейім болуының тарихы бар. Сондықтан MSA мен MTA-ны бөлу поштаны жіберу кезінде спамды танудың сенімсіз механизмдерін қолданудан аулақтайды және заңды поштаның сәтті жеткізілу ықтималдығын арттырады.

Конфигурациясы

Жақындағы электрондық пошта клиенттері әдетте 587 портты пайдаланады, бірақ ескілері әлі де 25 портты ұсынады. Мұндай жағдайда пайдаланушылар порт нөмірін қолмен өзгертуі керек. Сонымен қатар, электрондық пошта клиенты (MUA) белгілі бір домен үшін MSA қызметін қамтамасыз ететін серверді автоматты түрде анықтай алады, осы доменге арналған SRV жазбаларын іздеу арқылы. Мысалы, example.com домені өзінің жазбасын былай жариялай алады:

submission. tcp. example. com. SRV 0 1 587 mail. example. com.

Міндетті аутентификация

RFC 6409 клиенттердің пошта жіберу қызметін пайдалану үшін авторизацияланып, аутентификациялануын талап етеді, мысалы, SMTP AUTH (ESMTPA) сияқты, немесе RADIUS, ашық кілт сертификаттары, немесе (көбінесе ескірген) SMTP-ден бұрын POP сияқты басқа жолдармен.

Саясатты қолдану

MSA жіберілген хаттың синтаксистік тұрғыдан дұрыс екенін және тиісті сайт саясатына сәйкес келетінін тексеруі керек. RFC 6409 кейбір қосымша мүмкіндіктерді қамтиды:

Жіберу құқықтарын күшейту конверттегі жіберушінің мекенжайының жарамды және қолданылған аутентификация арқылы бекітілгенін қамтамасыз етеді. Бұл, негізінен, RFC 7208-де сипатталған SPF моделімен сәйкес келеді. Конверттегі жіберушінің мекенжайы "Автордан" (From) тақырыптық өрісіндегі автордың мекенжайымен сәйкес келмесе, жіберушіге "Жіберуші" (Sender) мекенжайы тақырыптық өрісін қосуға рұқсат беруі мүмкін. Бұл RFC 4406-да сипатталған Жіберуші ID моделімен шамамен сәйкес келеді, бірақ RFC 6409-да қарастырылмаған "Қайта жіберілгеннен" (Resent From) тақырыптық өрісінің қиын жағдайларын ескермейді.