データ接続と統合データ接続メールリスナーセキュリティ

注: 以下の翻訳の正確性は検証されていません。AIPを利用して英語版の原文から機械的に翻訳されたものです。

メールリスナーのセキュリティ

メールリスナーは、受信メールを処理する前に、複数の層でセキュリティ検証を行います。

メール認証

すべての受信メールは、受け入れられる前に、次の AWS SES 認証チェックに合格する必要があります。

チェック説明
SPF (Sender policy framework)送信サーバーが送信者のドメインに代わって送信する権限を持っていることを検証します。
DKIM (DomainKeys identified mail)暗号署名を使用して、転送中にメールが改ざんされていないことを検証します。
DMARC (Domain-based message authentication)メールが送信者ドメインの公開済み認証ポリシーに準拠していることを検証します。
スパム検出メールをスキャンし、既知のスパムの特徴がないかを調べます。
ウイルススキャンメールの内容と添付ファイルをスキャンし、マルウェアがないかを調べます。

これらのチェックのいずれかに失敗した場合、メールは拒否され、処理のために転送されません。

送信者の許可リスト

各メールリスナーには、リスナーにメールを送信できる送信者を制御する許可リストを設定する必要があります。アクセスは、次の範囲に制限できます。

  • 特定のメールアドレス: リストに記載されたアドレスからのメールのみを受け入れます。
  • ドメイン全体: 指定したドメインからのすべてのメールを受け入れます。
セキュリティ

デフォルトでは、メールリスナーはどの送信者からのメールも受け入れません。リスナーが受信メールを処理するには、その前に許可する送信者を明示的に設定する必要があります。

添付ファイルの制限

悪意のある可能性があるコンテンツの配送を防ぐため、メールリスナーはデフォルトで特定の MIME タイプをブロックします。ブロックされるタイプには、次のような実行ファイル形式やスクリプト形式が含まれます。

  • アプリケーションの実行ファイル(例:.exe、.msi)
  • シェルスクリプト(例:.sh、.bat)
  • JavaScript ファイル

サイズ制限

個々のメールメッセージは、すべての添付ファイルを含めて40 MB に制限されています。この制限を超えるメールは拒否されます。