JP2018508169A

Centralized validation of email senders via ehlo name and ip address targeting

Abstract

The DNS server receives a DNS query for the email domain stored in the DNS server from the receiving email system, which contains the identity of the sender of the email. The DNS server extracts the e-mail sender's identification information from the DNS query and identifies one of the multiple delivery mechanisms from that information. The DNS server determines if the identified delivery mechanism is allowed to deliver email on behalf of the email domain. In response to the identified delivery mechanism determining that it is allowed to deliver email on behalf of the email domain, the DNS server is based on the identification of the authorized delivery mechanism and email domain. The target validation record generates one or more rules that indicate to the receiving email system whether the delivery mechanism is an authorized sender of email for the email domain. Including.

JP2018508169A, drawing sheet 1
Sheet 1 of 5

Term

9.3 yearsto projected expiry

Projected expiry 29 January 2036, counted from filing; an application has no term until it is granted.

  1. Priority
  2. Filed
  3. Published
  4. Today
  5. Projected expiry

24 claims: 4 independent, 20 dependent

  1. 1
    命令を記憶するように構成された非一時的なコンピュータ可読記憶媒体であって、前記命令は、プロセッサにより実行されたとき、前記プロセッサに、 電子メールドメインのドメイン名システム(DNS)レコードに含めるように電子メールドメイン妥当性検証レコードを生成させ、前記電子メールドメイン妥当性検証レコードは、ターゲットドメインから電子メールを受信したとき、受信電子メールシステムにより構文解析され、かつ電子メールの送信者が前記電子メールドメインに対する許可された送信者であるかどうかを前記受信電子メールシステムに示し、前記電子メールドメイン妥当性検証レコードの前記生成は、前記プロセッサにより実行されたとき、前記プロセッサに、 ターゲットドメインを含めるように前記電子メールドメイン妥当性検証レコードを生成することであって、前記ターゲットドメインは、前記電子メールドメインとは異なるドメインであり、前記受信電子メールシステムに、前記電子メールドメイン妥当性検証レコードを構文解析するとき、妥当性検証レコードを求める第2の要求を前記ターゲットドメインに提出させることと、 識別情報を指定する1または複数の送信者ポリシーフレームワーク(SPF)マクロ文を含めるように前記電子メールドメイン妥当性検証レコードを生成することであって、前記マクロ文は、前記受信電子メールシステムに、前記電子メールドメイン妥当性検証レコードを構文解析するとき、前記第2の要求に、前記電子メールの前記送信者の拡張HELO(EHLO)名、およびインターネットプロトコル(IP)アドレスを、識別情報として含めるようにさせることと、 前記作成された電子メールドメイン妥当性検証レコードを前記電子メールドメインのDNSレコードとしてパブリッシュすることとを実施させる命令を含むことを特徴とするコンピュータ可読記憶媒体。
  2. 2
    前記電子メールドメイン妥当性検証レコードは、送信者ポリシーフレームワーク(SPF)レコードであることを特徴とする請求項1に記載のコンピュータ可読記憶媒体。
  3. 3
    前記電子メールドメイン妥当性検証レコードにおける前記マクロ文および前記ターゲットドメインは、ホスト名の形成において許可されていない分離文字によって分離されていることを特徴とする請求項1に記載のコンピュータ可読記憶媒体。
  4. 4
    前記DNSレコードは、1または複数のDNSカノニカルネームレコード(CNAME)エントリの背後にさらに隠されていることを特徴とする請求項1に記載のコンピュータ可読記憶媒体。
  5. 5
    コンピュータで実行されるプロセスであって、 ドメイン名システム(DNS)サーバにおいて、受信電子メールシステムから、前記DNSサーバに記憶された電子メールドメインに関するDNS照会を受信するステップであって、前記DNS照会は、電子メールの送信者の識別情報を含み、かつ前記電子メールは、前記電子メールドメインからのものであると識別される、ステップと、 複数の配信機構の1つを識別するために、前記DNS照会から、前記電子メール送信者の前記識別情報を抽出するステップと、 前記識別された配信機構が、前記電子メールドメインに代わって電子メールを配信することが許可されているかどうかを判定するステップと、 前記識別された配信機構が、前記電子メールドメインに代わって電子メールを配信することが許可されていると決定したことに応答して、前記許可された配信機構および前記電子メールドメインの識別に基づき、ターゲット妥当性検証レコードを生成するステップであって、前記ターゲット妥当性検証レコードは、前記配信機構が、前記電子メールドメインにとって許可された電子メールの送信者であることを、前記受信電子メールシステムに示す1または複数のルールを含む、ステップと、 前記DNS照会に応答して、前記ターゲット妥当性検証レコードを前記受信電子メールシステムに送信するステップとを含むことを特徴とするコンピュータで実行されるプロセス。
  6. 6
    前記識別情報は、拡張HELO(EHLO)名および(インターネットプロトコル)IPアドレスを含み、また前記識別情報から複数の配信機構の1つを前記識別することは、 前記識別情報で示された前記EHLO名およびIPアドレスが与えられると、配信機構を決定するために、EHLO名およびIPアドレスを前記配信機構に関連付けるデータベースにアクセスするステップをさらに含むことを特徴とする請求項5に記載のプロセス。
  7. 7
    前記データベースは、 正しく認証され、かつ配信された統計的に有意な数の電子メールのヘッダ情報にアクセスするステップと、 前記データベースにおける複数の一意のエントリを生成するステップであって、前記データベースにおける各エントリは、前記電子メールの前記ヘッダ情報から構文解析されたEHLO名、IPアドレス、および配信機構名を含む、ステップとにより作成されることを特徴とする請求項6に記載のプロセス。
  8. 8
    前記データベースは、 統計的に有意な数の電子メールドメインのドメイン登録情報にアクセスするステップと、 前記データベースにおける複数の一意のエントリを生成するステップであって、前記データベースにおける各エントリは、前記電子メールドメインのドメイン登録情報から構文解析されたドメイン名、IPアドレス、および配信機構名を含む、ステップとにより作成されることを特徴とする請求項6に記載のプロセス。
  9. 9
    前記識別された配信機構は、配信機構の既知のリスト中にあると決定するステップをさらに含むことを特徴とする請求項5に記載のプロセス。
  10. 10
    前記識別された配信機構は、前記電子メールドメインに代わって電子メールを配信することが許可されているかどうかを決定する前記ステップは、 前記配信機構が、前記電子メールドメインに代わって電子メールを送ることが許可されているかどうかを判定するために、1または複数の許可された配信機構を電子メールドメインに関連付けるデータベースにアクセスするステップをさらに含むことを特徴とする請求項5に記載のプロセス。
  11. 11
    前記識別情報は、前記電子メールに対するリターンパスアドレスのローカルパートを含み、かつ前記データベースは、前記1または複数の配信機構が電子メールを送ることが許可されているリターンパスアドレスの1または複数のローカルパートを、各電子メールドメインに対してさらに関連付け、前記プロセスは、 前記データベースにアクセスして、前記配信機構が、前記電子メールドメインの前記電子メールに対する前記リターンパスアドレスの前記識別されたローカルパートに代わって、電子メールを送ることが許可されるかどうかを判定するステップをさらに含むことを特徴とする請求項10に記載のプロセス。
  12. 12
    ターゲット妥当性検証レコードを生成する前記ステップは、 許可された配信機構に対する1または複数のターゲット妥当性検証レコードを示すデータベースにアクセスするステップであって、各ターゲット妥当性検証レコードは、前記配信機構が、前記電子メールに対する許可された送信者であることを示す1または複数のルールを含む、ステップをさらに含むことを特徴とする請求項5に記載のプロセス。
  13. 13
    各配信機構に対する前記1または複数のターゲット妥当性検証レコードは、その配信機構の前記電子メールドメインに対する前記妥当性検証レコードに基づいて生成されることを特徴とする請求項12に記載のプロセス。
  14. 14
    前記生成されるターゲット妥当性検証レコードは、送信者ポリシーフレームワーク(SPF)レコードであることを特徴とする請求項5に記載のプロセス。
  15. 15
    命令を記憶するように構成された非一時的なコンピュータ可読記憶媒体であって、前記命令は、プロセッサにより実行されたとき、前記プロセッサに、 電子メールドメインのドメイン名システム(DNS)レコードに含めるように電子メールドメイン妥当性検証レコードを生成させ、前記電子メールドメイン妥当性検証レコードは、ターゲットドメインから電子メールを受信したとき、受信電子メールシステムにより構文解析され、かつ電子メールの送信者が前記電子メールドメインに対する許可された送信者であるかどうかを前記受信電子メールシステムに示し、前記電子メールドメイン妥当性検証レコードの前記生成は、前記プロセッサにより実行されたとき、前記プロセッサに、 ターゲットドメインを含めるように前記電子メールドメイン妥当性検証レコードを生成することであって、前記ターゲットドメインは、前記電子メールドメインとは異なるドメインであり、前記受信電子メールシステムに、前記電子メールドメイン妥当性検証レコードを構文解析するとき、妥当性検証レコードを求める第2の要求を前記ターゲットドメインに提出させることと、 識別情報を指定する1または複数のマクロ文を含むように前記電子メールドメイン妥当性検証レコードを生成することであって、前記マクロ文は、前記受信電子メールシステムに、前記電子メールドメイン妥当性検証レコードを構文解析するとき、前記第2の要求に、前記電子メールの前記送信者の識別情報を含めるようにさせることと、 前記作成された電子メールドメイン妥当性検証レコードを前記電子メールドメインのDNSレコードとしてパブリッシュすることとを実施させる命令を含むことを特徴とするコンピュータ可読記憶媒体。
  16. 16
    前記電子メールドメイン妥当性検証レコードは、送信者ポリシーフレームワーク(SPF)レコードであることを特徴とする請求項15に記載のコンピュータ可読記憶媒体。
  17. 17
    前記マクロ文は、送信者ポリシーフレームワーク(SPF)マクロであり、かつ前記マクロ文は、前記受信電子メールシステムに、識別情報として、前記電子メールの前記送信者の拡張HELO(EHLO)名およびインターネットプロトコル(IP)アドレスを含むように命令することを特徴とする請求項15に記載のコンピュータ可読記憶媒体。
  18. 18
    前記電子メールドメイン妥当性検証レコードにおける前記マクロ文および前記ターゲットドメインは、ホスト名の形成において許可されない分離文字により分離されることを特徴とする請求項17に記載のコンピュータ可読記憶媒体。
  19. 19
    前記DNSレコードは、1または複数のDNSカノニカルネームレコード(CNAME)エントリの背後にさらに隠されることを特徴とする請求項15に記載のコンピュータ可読記憶媒体。
  20. 20
    コンピュータで実行されるプロセスであって、 電子メールドメインのドメイン名システム(DNS)レコードに含めるように電子メールドメイン妥当性検証レコードを生成するステップを含み、前記電子メールドメイン妥当性検証レコードは、ターゲットドメインから電子メールを受信したとき、受信電子メールシステムにより構文解析され、かつ電子メールの送信者が前記電子メールドメインに対する許可された送信者であるかどうかを前記受信電子メールシステムに示し、前記電子メールドメイン妥当性検証レコードの前記作成は、 ターゲットドメインを含めるように前記電子メールドメイン妥当性検証レコードを生成するステップであって、前記ターゲットドメインは、前記電子メールドメインとは異なるドメインであり、前記受信電子メールシステムに、前記電子メールドメイン妥当性検証レコードの構文解析をしたとき、妥当性検証レコードを求める第2の要求を前記ターゲットドメインに提出させる、ステップと、 識別情報を指定する1または複数のマクロ文を含むように前記電子メールドメイン妥当性検証レコードを生成するステップであって、前記マクロ文は、前記受信電子メールシステムに、前記電子メールドメイン妥当性検証レコードを構文解析するとき、前記第2の要求に、前記電子メールの前記送信者の識別情報を含めさせる、ステップと、 前記作成された電子メールドメイン妥当性検証レコードを前記電子メールドメインのDNSレコードとしてパブリッシュするステップとを含むことを特徴とするコンピュータで実行されるプロセス。
  21. 21
    前記電子メールドメイン妥当性検証レコードは、送信者ポリシーフレームワーク(SPF)レコードであることを特徴とする請求項20に記載のプロセス。
  22. 22
    前記マクロ文は、送信者ポリシーフレームワーク(SPF)マクロであり、また前記マクロ文は、前記受信電子メールシステムに、前記電子メールの前記送信者の拡張HELO(EHLO)名、およびインターネットプロトコル(IP)アドレスを、識別情報として含むように命令することを特徴とする請求項20に記載のプロセス。
  23. 23
    前記電子メールドメイン妥当性検証レコードにおける前記マクロ文および前記ターゲットドメインは、ホスト名の形成において許可されない分離文字により分離されることを特徴とする請求項22に記載のプロセス。
  24. 24
    前記DNSレコードは、1または複数のDNSカノニカルネームレコード(CNAME)エントリの背後にさらに隠されていることを特徴とする請求項20に記載のプロセス。
Independent claims24