メールが届かない――原因を調べるのは送信側か、受信側か

あなたが送ったメールが、相手に届かない。そんな経験はないだらうか。

あなたが送った郵便物が、先方に届いてゐなかったらどうするだらう。

郵便局に問い合わせ、追跡を依頼するに違ひない。重要な郵便物であれば、レターパックなど、追跡できる方法を選ぶこともあるだらう。

では、メールの場合はどうだらうか。

まずは、自分のメールソフトを確認するだらう。送信トレイにメールが残ってゐないか。送信済みトレイに記録があるか。宛先の入力を間違へてゐないか。宛先不明などの配信不能通知が届いてゐないか。

次に、相手に連絡し、迷惑メールフォルダーに入ってゐないかを確認してもらふ。

それでも、相手にメールが届いてゐないとしたら、どうすればよいのだらう。

会社で使ってゐるメールであれば、自社の情報システム部門に相談することが考へられる。あるいは、相手の会社にお願いして、先方の情報システム部門に調べてもらふこともあるだらう。

ここで、ひとつ厄介な問題がある。

メールが届かないからといって、原因が送信側にあるのか、受信側にあるのか、すぐには分からないのである。

送信元の会社から、受信先の会社へメールが届くまでには、複数のサーバーやセキュリティ装置が関係してゐることがある。その途中でメールが拒否されたり、隔離されたり、配信が保留されたりする場合もある。

しかも、メールは郵便のやうに、一つの組織が最初から最後まで一貫して管理してゐるわけではない。

どこで、なぜ止まったのか。それを調べるには、メールが通過したシステムの記録を確認していく必要がある。

メールがビジネスに欠かせない存在となった現在、届かないことによる影響は小さくない。取引先からの連絡、契約に関する書類、業務に必要なデータ。メールが届かなければ、仕事そのものが止まってしまふこともある。

一方で、メールはサイバー攻撃の入口にもなってゐる。

メール本文に記載されたURLをクリックさせたり、添付ファイルを開かせたりして、組織内のシステムへ侵入しようとする攻撃がある。そのため、企業や自治体では、メールを安全に利用するための対策を講じてゐる。個人向けのメールサービスでも、迷惑メールや危険なメールを検知する仕組みが導入されてゐる。

では、どのやうな対策が行はれてゐるのだらうか。

メールにも「信用」の判定がある

メールのセキュリティ対策には、送信元の信頼性を評価する仕組みがある。

たとへば、送信元のIPアドレスやドメインが、過去に迷惑メールの送信などに使はれてゐないか。送信元の情報が適切に設定されてゐるか。こうした情報をもとに、メールの信頼性を判断する。

このやうに、送信元の評判を評価する仕組みは、一般に「レピュテーション」と呼ばれる。

ただし、メールの安全性は、送信元の評判だけで決まるわけではない。本文に記載されたURL、添付ファイルの種類や内容、送信元を偽装してゐないかといった点も、検査の対象になる。

たとへば、次のやうな場合である。

例① 送信元が不審と判断された場合

  • 送信元のドメインやIPアドレスが、迷惑メールの送信元として評価されてゐる。
  • 送信元の情報が適切に設定されてゐない。
  • メールアドレスの形式が不自然であるなど、ほかの不審な要素がある。

例② メール本文や添付ファイルが不審と判断された場合

  • 本文に、危険と判断されたWebサイトへのURLが記載されてゐる。
  • 添付ファイルに、実行形式のファイルなど、注意を要するものが含まれてゐる。
  • 本文や添付ファイルに、既知の攻撃で使はれた特徴が見つかる。

こうした判定の結果、メールは受信先へ届けられることもあれば、迷惑メールとして分類されたり、隔離されたり、受信側のシステムに拒否されたりすることもある。

では、正当なメールが届かなかったら?

ここで、読者は疑問に思ふかもしれない。

「サイバー攻撃を目的としたメールならともかく、仕事で必要な正当なメールまで届かなかったら、どうするのか」

実は、企業や自治体では、こうした場合に備えて、メールの処理記録を確認できる仕組みが用意されてゐることが多い。

ただし、どこまで記録が残るかは、利用してゐるシステムや設定によって異なる。

受信側の情報システム部門で記録を確認すれば、該当するメールがセキュリティ装置で拒否されたのか、隔離されたのか、あるいは受信先のメールサーバーまで届いてゐるのかを調べられる場合がある。

隔離されてゐるだけであれば、内容を確認し、安全性に問題がないと判断したうへで、利用者に届けられることもある。もちろん、組織の規則やセキュリティ上の判断によるため、必ず解除できるわけではない。

ここで大切なのは、受信側の情報システム部門が調べれば、必ず解決するとは限らないといふことだ。

たとへば、送信元の会社でメールの送信が保留されてゐたり、送信元のドメインの認証設定に問題があったりする場合には、送信側の対応が必要になる。

反対に、送信元では正常に送信した記録があっても、受信側のセキュリティ装置がメールを拒否してゐるのであれば、受信側の調査が必要になる。

つまり、まずは、どこまでメールが届いてゐたのかを確認することが大切なのである。

情報システム部門だけでは解決できないこともある

もうひとつ、知っておきたいことがある。

送信元の評判をどう評価するか、どのやうなメールを危険と判定するかは、セキュリティ製品やメールサービスの仕組みによって異なる。製品提供元の判定情報が使はれることもあれば、利用する組織が独自に設定してゐるルールもある。

そのため、情報システム部門がメールを調査しても、自分たちの設定だけでは解決できない場合がある。

そのやうなときは、送信元の会社に設定の確認を依頼したり、セキュリティ製品の提供元に問い合わせたりすることになる。

場合によっては、添付ファイルをやめて別の方法で共有する、組織が認めたファイル共有サービスを利用するといった、送信方法そのものの変更をお願いすることもあるだらう。

もちろん、こうした変更も、組織のセキュリティ規則に沿って行はなければならない。

メールが届かないといふ、たったひとつの問題であっても、送信側、受信側、そして途中でメールを扱ふサービスの、どこに原因があるかによって、対応する相手も変はってくるのである。

サイバー攻撃から身を守るための対策が増えれば、正当なメールであっても、思ひがけず届かなくなることがある。

安全を守る仕組みは、私たちの仕事を支へる一方で、ときには仕事の妨げにもなる。

そのとき、誰が悪いと決めつける前に、メールがどこまで届き、どこで止まったのかを確かめる。

それもまた、ITの現場で必要とされる仕事なのである。