メール

DMARCとは?

定義

DMARC tells receivers what to do with messages that fail SPF and DKIM, and where to send aggregate reports. Start at p=none and read the reports for a fortnight before tightening. Going straight to p=reject on an established domain reliably breaks systems you had forgotten were sending mail.

DMARCが重要な理由

p=noneから始めて、2週間レポートを読み、その後で厳格化します。確立されたドメインで直接p=rejectにすると、メールを送信していたことを忘れていたシステムが確実に壊れます。

実践でのDMARC

DMARCを運用する際は、まず p=none のTXTレコードを公開します。次に、生成される集計レポートを読みます。それらのレポートは、どのメールストリームがSPFまたはDKIMに失敗しているかを示します。それらの送信元を修正してから、ポリシーを厳格化します。失敗した場合のコストは、静かな配信損失です。メッセージが拒否または隔離され、誰も知らせてくれません。レポートは一度きりではなく、定期的に確認してください。

DMARCについて人々が誤解していること

よくある間違いは、DMARCをスパムフィルタとして扱い、DMARCを一度も導入したことのないドメインでいきなり p=reject にすることです。これにより、古いマーケティングツール、CRMシステム、忘れていたプリンタなどから送信されるメールが壊れます。修正方法: p=none から始め、少なくとも2週間レポートを監視し、すべての正当な送信者がパスすることを確認してから厳格化します。

DMARC — よくある質問

SPFとDKIMの両方は必要ですか?

DMARCは、SPFまたはDKIMの少なくとも1つがパスし、自分のドメインと整合している必要があります。両方を持つ方が安全です。フォワーディングサーバがSPFを壊す可能性がありますが、DKIMはフォワーディングを乗り越えるからです。したがって、両方を実行し、両方を整合させてレジリエンスを高めます。

p=none は何をしますか?

p=none は、レシーバに失敗時のアクションを取らないよう指示しますが、集計レポートは引き続き送信します。これは安全な出発点です。何かを強制する前に、メールがどこで問題を起こすかを学べます。ユーザーを保護するわけではありませんが、配信を壊さないように保護します。

メールの詳細

SPF
SPFは、ドメインのメール送信を許可されたサーバーをリストするDNSレコードです。
DKIM
DKIMは送信メッセージに暗号署名を行い、レシーバーがドメインとコンテンツが転送中に変更されていないことを検証できるようにします。