بنية البريد الإلكتروني على الإنترنت (المجالان)
Internet Mail Architecture: The Two Domains
§1
في جميع البيئات الموزعة تقريباً، يُعد البريد الإلكتروني هو التطبيق القائم على الشبكة الأكثر استخداماً . يتوقع المستخدمون إرسال رسائل بريد إلكتروني لمن يتصلون بالإنترنت مباشرة أو بشكل غير مباشر بغض النظر عن نظام التشغيل . يتكون نظام بريد الإنترنت من مجالين متفاعلين :
Electronic mail is the most heavily used network-based application . Users expect to send e-mail regardless of OS or direct/indirect connection . The system is composed of two interacting domains :
User World
عالم المستخدم
يحتوي على MUA (وكيل مستخدم الرسائل). وهو يمثل الواجهة للمستخدمين (لإنشاء وقراءة رسائل البريد الإلكتروني) .
Contains MUA (Message User Agent). It is the interface for users to compose/read emails .
Transfer World (MHS)
عالم النقل (خدمات معالجة الرسائل)
يحتوي على MSA, MTA, MDA. وظيفته توجيه الرسائل وتمريرها وتسليمها .
Contains MSA, MTA, MDA. Its role is message routing, relay, and delivery .
المكونات الرئيسية (MUA و MHS)
Main Components of MUA and MHS
§2
| المكون Component | الدور Role | الأهمية الأمنية Security Relevance |
|---|---|---|
| MUA Message User Agent |
واجهة المستخدم (مثل Outlook). يُنشئ وينسق ويقرأ الرسائل .User interface (e.g., Outlook). Creates, formats, reads messages . | نقطة الدخول/الخروج: عرضة للاحتيال (Phishing) .Entry/exit point: vulnerable to phishing . |
| MSA Mail Submission Agent |
يستقبل البريد المقدم من الـ MUA .Accepts mail from user (MUA) . | يُطبق سياسات النطاق (المصادقة والتنسيق) .Enforces policies (auth, formatting) . |
| MTA Message Transfer Agent |
يُمرر البريد لقفزة واحدة (Hop)، ويوجه الرسائل عبر الشبكات (مثل الموجّه Router) .Relays mail for one hop, routes messages across networks . | سطح هجوم للانتحال (Spoofing) وإساءة استخدام التمرير .Attack surface for spoofing, relay abuse . |
| MDA Mail Delivery Agent |
يُسلم البريد من الـ MHS إلى مخزن الرسائل (MS) .Delivers mail from MHS to the Message Store (MS) . | أمان النزاهة والتخزين .Integrity and storage security . |
| MS Message Store |
يُخزن رسائل البريد الإلكتروني لاسترجاعها لاحقاً .Stores emails for retrieval . | خطر السرية (Confidentiality risk) .Confidentiality risk . |