DMARC

メール認証のSPFとDKIMが設定できたら、次はDMARCも設定しておきましょう。

DMARC (Domain-based Message Authentication, Reporting, and Conformance)

SPFとDKIMの結果をもとに、「認証に失敗したメールをどう処理するか」を送信側が受信側に指示し、同時に「レポートを受け取る」仕組みです。

  • 仕組み: DMARCは、SPFとDKIMの両方、またはいずれかの認証をベースに機能します。

    1. 送信側は、DNSに「DMARCポリシー」を設定します。認証に失敗したメールに対するアクションを以下の3つから選びます。

      • None(何もしない): 認証に失敗してもそのまま届ける(まずは状況を監視するための設定)。

      • Quarantine(隔離): 迷惑メールフォルダなどに入れる。

      • Reject(拒否): メールの受信自体を拒否する。

    2. 受信側のサーバーは、SPFとDKIMのチェックを行い、DMARCポリシーに従ってメールを処理します。

    3. 受信側のサーバーは、送信側に対して「どれくらいのメールが認証に成功/失敗したか」のレポートを定期的に送信します。

  • 例え: 受付(SPF)や書類の印鑑確認(DKIM)で不合格だった人に対し、社長(ドメイン所有者)が「とりあえず入れて監視しろ(none)」「別室に通せ(quarantine)」「追い返せ(reject)」と事前にマニュアル(ポリシー)を渡しておくようなものです。

迷惑メール/スパム対策

新年度なので見直しましょう!本当に機能するメールセキュリティ(SPF・DKIM・DMARC)設定について

新年度を迎え、組織体制の変更や異動などで、新しいメンバーとのメールのやり取りが急増するこの時期。皆様、メール環境の整備は万全でしょうか?「自分のメールアドレスから、自分宛てに不審なログイン通知が届いた」 「自社のドメインを名乗る詐欺メールが...
Gmail

Gmailに届かない問題が多発していますので、今一度メール関係の設定を見直しましょう!

Gmailに届かない問題が多発しているようです。2024年2月からGoogleはGmailのセキュリティレベルをぐんと上げっているので迷惑メールが届きにくくなっています。Gmailユーザーとしては喜ばしいことですが、送信側の立場としては「相...
さくらインターネット

さくらインターネットがDMARCとDKIMに対応、明日からのGmailスパム強化にぎりぎり間に合いました

さくらインターネットがDMARCとDKIMに対応しました。X(旧Twitter)でも「サーバーがDKIMおよびDMARCに対応」ということが告知されています。早速、設定してみました。サーバーコントロールパネルに新たなメニューが加わり、設定が...
エックスサーバー

DMARCに対応しているメールを受信側で制御できる機能がエックスサーバーに実装されました

GmailのDMARC(ディーマーク)対応が2月1日から始まる予定なので、メールの到達率が一気に下る可能性があり、メール環境整備が1月中の喫緊の課題です。そんな中でエックスサーバーはDMARC対応を強化しています。すでに送信メールのDMAR...
レンタルサーバー

3大レンタルサーバーが揃ってメールのDKIM認証に対応するようです(2024年1月中に対応予定)

メールのDKIM認証がいよいよ一般的になります。さくらインターネットもロリポップも1月中にDKIM対応をすることを発表していました。2月からGmailのスパム対策が強化されるので心配していましたがぎりぎり間に合いそうですね。すでにDKIM対...
迷惑メール/スパム対策

Gmailあてに送信するメールにはメール認証のSPFとDKIMが必須、さらにDMARCまでの設定を推奨します

神奈川県の高校受験に関して、県側からの送信メールがGmailだと届かないという問題が発生しています。高校入試の出願システム、Gmailにメール届かず……神奈川県、受験生に「@gmail.com以外のアドレス使って」とりあえずの回避策としてG...
エックスサーバー

エックスサーバーに「DMARC」の機能が実装されました、これでメールの信頼性が向上しますので到達率が高まります

レンタルサーバー大手のエックスサーバーでメール認証の信頼性が高い「DMARC」という機能が実装されました。DMARCは「ディーマーク」と呼びますが、あまり耳慣れない用語なので初めて知ったという方も多いかもしれません。実はDMARCはかなり高...
エックスサーバー

Gmailアプリをメールソフトとして使い、独自ドメインのメールを送受信できる設定にしましょう(エックスサーバー編)

Gmailアプリをメールソフトとして使うと便利です。ここでは、独自ドメインのメールをGmailで送受信できるように設定する方法について説明します。前提として、レンタルサーバーはエックスサーバーを使い独自ドメインのメールアカウントが設定済みと...
エックスサーバー

エックスサーバーでDKIM=PASSにしたあとに、DMARCもPASSにできました

エックスサーバーでは2023年2月14日から、DKIM認証が順次使えるようになりました。当社が利用しているエックスサーバーも3月に入りDKIM認証が設定できるようになり利用しています。せっかく、SPF、DKIMの両方が使えるようになったので...
迷惑メール/スパム対策

送信するメールを迷惑メール判定されにくくするための対策は、SPFだけでなくDKIMも設定したほうがよさそう

送信したメールが、送信した相手先のサーバーで迷惑メール判定されてしまい届かなくなってしまった...そんな状況が今年の春先から異常に増えています。これはロシアのウクライナ侵攻以降、世界中でサイバー攻撃が急増した結果、不正なウイルスを添付した迷...
さくらインターネット

迷惑メール対策のためにDKIM設定をしようとしましたが、さくらインターネットでは設定が不可でした

自社の独自ドメイン「dm2.co.jp」から発信したメールが、Gmailで警告表示されてしまう状況が頻発しています。いろいろとやっていますがSPFの「softfail」が収束しません。さくらインターネットのWEBメール画面から送信した場合は...
迷惑メール/スパム対策

独自ドメインのメールが届かない、その原因と対策はGmailに関係がありそうです

独自ドメインメールを送っても返事がなかったり、いつも送信してくるメールの相手先からのメールが届かない...。ひょっとしたら、メールがうまく送受信されていないかもしれません。そしてその原因は「Gmail」に関係しているかもしれません。実際には...
迷惑メール/スパム対策

Gmailのスパム判定は「SPF」の設定がされていないか間違っている場合に迷惑メール判定をだすようです

Gmailの迷惑メール判定が厳しくなっています。当社の独自ドメイン(dm2.co.jp)あてのメールはGmailにも転送していますが、これまで問題なく受信できていた送信元からもメールがことごとく迷惑メールのような判定がされてしまいます。公的...
シェアする