簡単な概要
- 概要: DMARC (ドメインベースのメッセージ認証、レポートおよび適合性) は、ドメインの DNS で公開されるポリシーで、受信者のメール サーバーにいつ何を行うかを指示します。
- 用途: ドメインの電子メールの構成、送信、受信、保護に役立ちます。
- いつ確認するか: 電子メール アカウントの作成時、電子メール クライアントの構成時、または送受信の問題の調査時。
DMARC (ドメインベースのメッセージ認証、レポート、および適合性) は、ドメインの DNS で公開されるポリシーで、SPF または DKIM 認証チェックに合格しない電子メールを受信した場合に受信者のメール サーバーに何をすべきかを指示します。
DMARC は何に使用されますか?
DMARC は 2 つの主要な機能を実行します:
- 保護: 第三者がドメインを使用して、SPF または DKIM しか持っていない場合には検出されない詐欺メール (フィッシング、スプーフィング) を送信することを防ぎます。
- Visibility: ドメインに代わって電子メールを送信しているユーザーに関する情報を含むレポートを定期的に送信し、不正使用を検出できるようにします。
DMARC レコードはどのようなものですか?
DMARC は、_dmarc.yourdomain.com で TXT レコードとして公開されます。基本的な例:
v=DMARC1;
p=隔離; rua=mailto:dmarc@yourdomain.com
p=none: 監視のみ。アクションは実行されません (開始することをお勧めします)。p=quarantine: 検証に失敗したメールはスパムまたは隔離に送られます。p=reject: 検証に失敗した電子メールは完全に拒否されます。rua=mailto:...: アクティビティ レポートを受け取るアドレス。
これがユーザーをホストするのに重要なのはなぜですか?
DMARC の構成は、SPF および DKIM と並ぶ電子メール認証システムの最後の部分です。 DMARC がなければ、正しい SPF と DKIM を持っていたとしても、誰かがドメインになりすましたときに何が起こるかを制御できません。適切に構成された p=reject ポリシーを使用すると、ドメイン名で送信された詐欺メールは受信者のサーバーによって自動的に拒否されます。
いつ遭遇しますか?
DMARC スパム問題、電子メール配信、電子メール セキュリティに関する記事に登場します。正規の電子メールが拒否されているという報告を受け取った場合、または誰かがあなたのドメインを使用してスパムを送信していることを発見した場合は、DMARC 構成を確認することが重要な手順の 1 つです。
ホスティングにおいて重要な理由
この概念を理解すると、サービスを管理する際に適切な意思決定を行うのに役立ちます。実際には、ドメインの電子メールの構成、配信、受信、保護に関連します。ガイド、コントロール パネル、またはサポート応答に表示される場合は、変更を加える前にコンテキストを確認してください。
関連記事
- ウェブメール
- IMAP
- POP3
- SMTP
- SPF