メール

SPFとは?

別名: Sender Policy Framework
定義

SPF is a DNS record listing which servers are authorised to send mail for a domain. It is the first of three records receivers check. Without it, mail from a new server is treated as suspicious by default.

SPFが重要な理由

これはレシーバーがチェックする3つのレコードの最初のものです。これがないと、新しいサーバーからのメールはデフォルトで疑わしいものとして扱われます。

実践でのSPF

サーバーを運用する際、SPFとは、ドメインからメール送信を許可されたすべてのホストをリストするTXTレコードをDNSに公開することです。VPSのIPv4、IPv6サブネット、そしてメーリングリストなどの第三者送信者を追加します。dig TXTドメインで確認します。間違えると—ホストの欠落、IPv6の忘れ—メールがスパムになったり、バウンスしたりします。送信前に新しいアウトバウンドメールサーバーを毎回テストする習慣があなたを救います。

SPFについて人々が誤解していること

よくある間違いは、SPFレコードにIPv4アドレスだけを含め、サーバーも使用するIPv6アドレスを忘れることです。メール受信者は両方のアドレスファミリをチェックし、VPSがIPv6で送信するのにレコードにIPv4しかない場合、SPFチェックは失敗します。レコードを修正して、サーバーが実際に送信するすべてのIP(v4とv6の両方)をリストアップしてください。

SPF — よくある質問

自分のSPFレコードを確認するには?

DNSルックアップツールを使用します。例えば、ターミナルでdig TXT yourdomain.comを実行します。v=spf1で始まる行を探します。それが現在のレコードです。すべてのメールサーバーのIPアドレスが含まれていることを確認してください。

SPF失敗とはどういう意味ですか?

受信サーバーがあなたのドメインからメールを受け取ると、SPFレコードをチェックします。送信サーバーのIPがリストにない場合、チェックは失敗します。受信サーバーはしばしばメールをスパムとしてマークするか、拒否します。そのIPを含むようにレコードを修正してください。

メールの詳細

DKIM
DKIMは送信メッセージに暗号署名を行い、レシーバーがドメインとコンテンツが転送中に変更されていないことを検証できるようにします。
DMARC
DMARCは、SPFとDKIMに失敗したメッセージをどう処理するか、また集約レポートをどこに送信するかをレシーバーに指示します。