
Let's learn about email technology!
■ DMARC の設定
このように、SPF や DKIM といった送信ドメイン認証の技術が用意され、
一定の効果はあるものの、第三者がなりすましてこれを避けることもできてし
まうことについて解説しました。
また、SPF や DKIM は受信側のメールサーバーが送信元を認証するための
しくみであり、第三者によってなりすましたメールが勝手に送信されていても、
送信側は何も検知できません。所有しているドメインを使って悪意のあるメー
ルが大量送信されていても、異なるメールサーバーから送信されていると、気
づくことは困難です。
そこで、DNS サーバーに設定した SPF や DKIM の情報に加え、ヘッダー
の From の情報を組み合わせて送信ドメイン認証を実現する技術として
DMARC(Domain-based Message Authentication, Reporting and
Conformance)があります。
名前に「Reporting」という言葉が入っているように、認証の結果を報告し
てくれるしくみが含まれていることが特徴です。
また、SPFでは、エンベロープFromを基準に確認していましたが、
DMARC はヘッダーの From も使って確認することが特徴です。つまり、
SPF であればヘッダーの From とエンベロープ From、HELO の IP アドレス
を検証します。
さらに DMARC では、SPF や DKIM ...