メール
DMARCとは?
DMARC tells receivers what to do with messages that fail SPF and DKIM, and where to send aggregate reports. Start at p=none and read the reports for a fortnight before tightening. Going straight to p=reject on an established domain reliably breaks systems you had forgotten were sending mail.
DMARCが重要な理由
p=noneから始めて、2週間レポートを読み、その後で厳格化します。確立されたドメインで直接p=rejectにすると、メールを送信していたことを忘れていたシステムが確実に壊れます。
実践でのDMARC
DMARCを運用する際は、まず p=none のTXTレコードを公開します。次に、生成される集計レポートを読みます。それらのレポートは、どのメールストリームがSPFまたはDKIMに失敗しているかを示します。それらの送信元を修正してから、ポリシーを厳格化します。失敗した場合のコストは、静かな配信損失です。メッセージが拒否または隔離され、誰も知らせてくれません。レポートは一度きりではなく、定期的に確認してください。
DMARCについて人々が誤解していること
よくある間違いは、DMARCをスパムフィルタとして扱い、DMARCを一度も導入したことのないドメインでいきなり p=reject にすることです。これにより、古いマーケティングツール、CRMシステム、忘れていたプリンタなどから送信されるメールが壊れます。修正方法: p=none から始め、少なくとも2週間レポートを監視し、すべての正当な送信者がパスすることを確認してから厳格化します。
DMARC — よくある質問
SPFとDKIMの両方は必要ですか?
DMARCは、SPFまたはDKIMの少なくとも1つがパスし、自分のドメインと整合している必要があります。両方を持つ方が安全です。フォワーディングサーバがSPFを壊す可能性がありますが、DKIMはフォワーディングを乗り越えるからです。したがって、両方を実行し、両方を整合させてレジリエンスを高めます。
p=none は何をしますか?
p=none は、レシーバに失敗時のアクションを取らないよう指示しますが、集計レポートは引き続き送信します。これは安全な出発点です。何かを強制する前に、メールがどこで問題を起こすかを学べます。ユーザーを保護するわけではありませんが、配信を壊さないように保護します。
DMARCが登場する箇所
- VPS上で独自のメールサーバーを実行できますか? はい。ポート25は開いており、逆引きDNSはセルフサービスで、私たちのアドレス空間にはスパム履歴がありません。MailcowやStalwartを使えば、一晩で完全なスタックが得られます。難しいのはインストールではなく、SPF、DKIM、DMARC、一致するPTR、そして忍耐強いウォームアップに依存する配信可能…
- 真正能抵达收件箱的自建邮件服务器 安装邮件服务器很容易;让收件方信任却并非易事。你需要开放25端口、设置与邮件服务器主机名匹配的PTR记录、正确发布SPF、DKIM和DMARC、使用无垃圾邮件历史的IP地址段,并逐步提升发信量。任何一环缺失,邮件都会进入垃圾箱。…
- メールサーバーを実行できるように、送信ポート25は開いていますか? はい、送信ポート25はすべてのOnionVPSインスタンスでデフォルトで開いています。サポートチケットも、アカウント年齢要件も、有料の解除もありません。多くのプロバイダーはスパムを制御するためにこれを恒久的にブロックしているため、これが市場の多くでセルフホストメールが不可能な理由です。…