Введение

Агент приема сообщений (MSA), или агент отправки почты, — это компьютерная программа или программный агент, который принимает электронные почтовые сообщения от агента пользователя почты (MUA) и взаимодействует с агентом передачи почты (MTA) для доставки почты. Он использует ESMTP, разновидность протокола простой передачи почты (SMTP), как определено в RFC 6409. Исторически, в системах электронной почты в интернете, как MTA, так и MSA использовали порт 25, однако официальный порт для MSA — 587. MTA принимает входящую почту для пользователя, а MSA — исходящую почту от пользователя.

Преимущества

Разделение функций MTA и MSA дает несколько преимуществ. Одно из преимуществ MSA заключается в том, что, взаимодействуя напрямую с MUA автора, он может исправлять незначительные ошибки в формате сообщения (например, отсутствующие дату, идентификатор сообщения, поля To или адрес без указанного доменного имени) и/или немедленно сообщать об ошибке автору для исправления до отправки сообщения получателям. MTA, принимающий сообщение с другого сайта, не может надежно вносить такие исправления, а любые отчеты об ошибках, генерируемые таким MTA, достигнут автора (если вообще достигнут) только после отправки сообщения. Еще одно преимущество заключается в том, что благодаря выделенному номеру порта 587 пользователям всегда доступно подключение к своему домену для отправки новой почты. Для борьбы со спамом (включая спам, отправляемый невольно жертвой ботнета) многие интернет-провайдеры и институциональные сети ограничивают возможность подключения к удаленным MTA на порту 25. Доступность MSA на порту 587 позволяет мобильным пользователям (например, работающим на ноутбуке) продолжать отправлять почту через предпочитаемые серверы отправки, даже находясь в чужих сетях. Использование конкретного сервера отправки является обязательным требованием при применении политик отправителя или практик подписи. Еще одно преимущество заключается в том, что разделение функций MTA и MSA упрощает для MTA отказ в ретрансляции, то есть отказ в обработке почты, не адресованной получателю в локально обслуживаемом домене. Это стратегия, используемая интернет-провайдерами для предотвращения рассылки спама с зараженных вирусами клиентских компьютеров. В отличие от этого, MSA обычно должен принимать почту для любого получателя в Интернете, но только от авторов, авторизованных для использования этого MSA и прошедших аутентификацию. В то время, когда отправка и прием почты обычно осуществлялись с использованием одного и того же протокола и сервера, возможность отправки почты в произвольные пункты назначения без аутентификации позволяла спамерам использовать MTA для распространения спама (поскольку одна транзакция сообщения может потребовать от MTA пересылки сообщения большому количеству получателей), а также затрудняла отслеживание сообщения до его источника. Кроме того, MSA и MTA могут иметь различные политики фильтрации спама. Большинство MSA требуют аутентификации в виде имени пользователя и пароля, предоставленных автором. Любые сообщения, полученные таким MSA, могут быть прослежены до автора, имеющего прямую связь с MSA и несущего ответственность за свои действия. Это позволяет MSA либо не применять фильтрацию спама, либо использовать более лояльную фильтрацию спама, чем MTA, предназначенный для приема входящей электронной почты из других доменов. Установить доверие к почте, отправляемой между произвольными доменами, сложно, поскольку обычно нет прямой связи между этими доменами, позволяющей установить доверие или даже идентифицировать отправителя. В отсутствие такого доверия MTA обычно полагаются на эвристические методы и сервисы репутации третьих сторон для различения спама и легитимного трафика, и оба этих механизма имеют историю ошибок. Поэтому разделение MSA и MTA позволяет избежать использования ненадежных механизмов распознавания спама при отправке почты и повышает вероятность успешной доставки легитимной почты.

Конфигурация

В то время как современные почтовые клиенты по умолчанию используют порт 587, более старые версии по-прежнему предлагают порт 25. В этом случае пользователям необходимо вручную изменить номер порта. Также возможно, что почтовый клиент (MUA) может автоматически определить, какой сервер предоставляет MSA для указанного домена, выполняя поиск SRV-записей для этого домена. Например, домен example.com может опубликовать следующую запись:

submission. tcp. example. com. SRV 0 1 587 mail. example. com.

Обязательная аутентификация

RFC 6409 требует, чтобы клиенты были авторизованы и аутентифицированы для использования службы передачи почты, например, как описано в SMTP AUTH (ESMTPA), или другими способами, такими как RADIUS, сертификаты открытого ключа или (в основном устаревший) POP перед SMTP.

Применение политики

MSA должен проверять, что отправленное письмо синтаксически корректно и соответствует действующим политикам сайта. RFC 6409 содержит некоторые необязательные функции:

Гарантия прав на отправку обеспечивает проверку действительности и авторизации адреса отправителя конверта с использованием примененной аутентификации. По сути, это соответствует модели SPF, описанной в RFC 7208. Может добавлять разрешения отправителю для добавления поля заголовка "Sender", если адрес отправителя конверта не совпадает ни с одним адресом автора в поле заголовка "From". Это приблизительно соответствует модели Sender ID, описанной в RFC 4406, игнорируя сложный случай полей заголовка "Resent From", которые не рассматриваются в RFC 6409.