通信用語の基礎知識 戻る
アスカネットワークサービス

SMTP AUTH

読み:エスエムティーピーオース
外語:SMTP AUTH: Simple Message Transfer Protocol AUTHentication
品詞:名詞
2001/04/17 作成
2007/08/03 更新

SMTPへの接続を認証するプロトコル。RFC 2554外部リンクで規定される。

従来のSMTPが使う25/tcpではなく、Message Submission Port(587/tcp)を使うことが多い。

元来、SMTPは誰でも接続できた。しかしサードパーティリレーによるスパムの蔓延を防ぐため、SMTPサーバは次第に限られた人しか使えないようになってきた。

例えば、ISPのSMTPならISPのアクセスポイントから接続しているホストのみ許可する、といった方法である。しかし、その場合には別のプロバイダなどから接続した場合に利用できない。そこで、そのような場合でも利用できるよう、POPと連携する機能であるPOP before SMTPという技術が発明された。

しかし、POP before SMTPはユーザでなくホスト認証であり、様々な面で不完全なプロトコルといえる。そこで、SMTPに完全なユーザ認証機能を付加した、SMTP AUTHが開発された。

従来のSMTPにはなかった、ユーザ名とパスワードによる、まともな認証を実現させたのがSMTP認証である。

認証機構としてSASLが使われる。

SASLの認証には様々があるが、まともな認証方式として最も普及しているのはCRAM-MD5という方式である。