
Let's learn about email technology!
また、偽のメールサーバーに対応する DNS サーバーに DKIM を設定するこ
とも考えられます。DKIM の署名に記述されたドメイン名のサーバーから送信
すると、DKIM の署名やハッシュの検証にも成功します。これは SPF のとき
と同様に、ヘッダーの From を偽装することで、受信者は気づかない可能性
があります【図 5-12】。
■ DKIM のしくみ
DKIM による署名を実現するためには、SPF と同様に DNS サーバーを設
定します。具体的には、次のようなテキストレコードを DNS サーバーに登録
します。これを DKIM レコードといいます。
図 5-11
DKIM をつけずに送信する
DKIMを検証しないので、
一般的なメールと変わらない
を使わずに送信
dkim=pass
dkim=none
で署名を付加して送信
図 5-12
偽の DKIM を付加して送信する
DKIMで署名を付加して送信
dkim=pass
dkim=pass
で署名を付加して送信
202
185-216̲mail̲NSM̲F2.indd202185-216̲mail̲NSM̲F2.indd202 2024/01/2510:062024/01/2510:06