SPFの略史
SPFの歴史は、それが最初に導入された2000年代初頭に遡ります。SPF(Sender Policy Framework)は、メール受信者がメールの送信元ドメインを確認できるようにする認証方法です。2000年代初頭には、電子メールを認証する方法についていくつかの提案がありました。その中には、Hadmut Danisch氏による "Reverse MX" (RMX)やGordon Fecyk氏による "Designated Mailer Protocol" (DMP)がありました。
しかし、この2つの提案は、Poboxの創設者であり、シンガポールを拠点とする著名な起業家であるMeng Weng Wong氏によって2003年に1つにまとめられました。その後2、3年の間に、SPFをめぐって専門家とセキュリティ・エンジニアリングの要請により、いくつかの変更が行われました。
2005年、電子メールのSPFは、インターネット技術タスクフォース(IETF)の実験的標準として認定されました。そして2006年、SPFは(実験的なものとして)仕様書RFC4408として公開されました。
Sender Policy Frameworkの名前の由来は?
SPFは以前、Sender Permitted From(SMTP+SPFとも呼ばれる)の頭字語で知られていました。2004年2月、SPFは今日私たちがよく知る一般的な頭字語で知られるようになりました: Sender Policy Framework(センダー・ポリシー・フレームワーク)です。
SPFの現状
現在使用されているSPFのバージョンは2.0で、2014年のRFC7208で定義されています。現在、Microsoft(Outlook)、Google(Gmail)、Yahoo Mail、AOL、Hotmail/Outlook Liveなど、主要なメールプロバイダがサポートしています。
もともとSPFは、メール送信者がどのサーバからメールを送信することを許可されているかを宣言できるようにすることで、メールのなりすましやフィッシングを防ぐために設計されました。それ以来、このプロトコルは様々な方法で進化し、ほとんどすべての一般的な電子メールサーバで何らかの形で実装されています。