CEOブログ

横浜で活躍するホームページ作成・開発会社アットライズの代表取締役社長(CEO)が綴る、日々の奮闘記!!

業界・技術情報

他人事ではない、、神奈川県立高校ネット出願の不具合

投稿日:

Gmailのセキュリティ強化による波紋。。

神奈川公立高校の入試で、インターネットによる出願システムで「登録アドレスにメールが届かない」という不具合が起きてYahooニュースにも取り上げられる事態が起きてしまった。。

詳細:
 ・神奈川県公立高入試のネット出願、AWSからの切り替え後も不具合再発
 ・神奈川県公立高入試の出願システムが復旧、障害原因はGmail宛てメール送信数の超過
 
原因はGoogleがGmailの迷惑メールを防止するためにセキュリティを強化したことにより、一部Gmailユーザーへのメールが届かなかった、というもの。

Gmail送信ガイドライン

出典:メール送信者のガイドライン

ガイドラインでは「2024年2月以降」とあるので、厳密には入試システムで問題が起きた 1月時点では この制限は適用されていないハズ。
ということは、それ以前の もっと初歩的なレベルで設定ミスがあったものと推察する。となるとこのシステム開発を請け負っていた業者の認識が甘かったものを思われるが、、
そもそも「メールは届かない可能性がある」という前提でシステム仕様を考える必要があると思っている。
 

そもそも「メールは届かない可能性がある」という前提で

弊社でも同じような数万件単位で申し込みがある応募システム(*1)を受託・運用しているので、件の二ユースは他人事ではない。
ただ、(一応 専門家として)基本的な考えとしているのは「メールは届かない可能性がある」ということ。
これは経験的に「メール不達ゼロにはできない」という現実である。

「応募開始日」とか「締め切り」「定員」などの制限がないものであれば、多少のメール不達があったとしても、例えば別のアドレスを使ってもらうとか、何らかの回避をとることも可能だが、そうでない場合=期限や定員などが決まっていて集中的にアクセスがあるような場合は、万が一メールが届かなくても代替できる方法を考えるようにしている。

まぁ全ての案件がメール無しでも代替できる手段があるわけではないと思うが。。。
 

今年のイベント申込は「メール送信なし」で

上記(*1)の応募システムは、毎年同時期に開催されるイベントの応募であるが、
昨年は「メールまたは画面キャプチャによる申込完了ページの表示」を入場の際に提示するようにしていたが、
今年はGmailのガイドライン強化もふまえ、「画面キャプチャのみ」(メールは送らない)運用方法に切り替えた。
 
昨年は事務局に「メールが届かないが。。」といった問い合わせが多数あったが、今年はそれも漸減する見込みです。

今、弊社で運用するサイトについて、(そもそも5,000件を越えるメールを送ることなどないが)ガイドラインに沿った運用になるよう改善をしている所ではあるが、、それでも「100%届くとは限らない」前提で運用を考えるようにしたい。
 
 

-業界・技術情報


comment

メールアドレスが公開されることはありません。 * が付いている欄は必須項目です

関連記事

SSLv3脆弱性(POODLE)へのブラウザーでの対処方法

今度はSSLに関する脆弱性が発覚! ネット上の通信プロトコル(通信方法)の一種である「SSLv3」に脆弱性がみつかり、業界内(!?)では、かなり大きな騒ぎとなっている。 簡単に説明すると、SSLにより …

新ドメイン、続々登場!

「.com」や「.co.jp」などのトップレベルドメインに、新ドメインが次々誕生している。 例えば、 .club :クラブ (会員制サービスやナイトクラブなど) .coffee :コーヒー (メーカー …

SSL証明書って本当に必要?

SSLは データを暗号化し盗み見などを防ぐ技術 Webサイトの申込みフォーム等で広く普及している「SSL」。 URLが通常の「http://」ではなく「https://」になり、ブラウザのURL欄に鍵 …

フィッシング詐欺メールが来た!

クレディセゾンを語る怪しいメールがきた。。 パッと見 あやしさ満載(^^; タイトルは「重要:《セゾン》Netアンサー」。 メールの書き出しは、 – – – &#8 …

ヤフーが「なう検索」でSNSのリアルタイム検索可能に!

Yahooが、TwitterやFacebookの書き込みからリアルタイムにキーワード検索できる「なう検索」を公開した。 意外と便利かも、「なう検索」 以下、ITメディアの記事『「○○ なう」でSNSの …