コンテンツにスキップ

ドメインの DMARC 設定

DMARC(Domain-based Message Authentication, Reporting & Conformance)レコードをあなたのドメインに設定することは、メールの偽装を防ぐのに役立ち、メールセキュリティを大幅に向上させます。この記事では、あなたのドメインのDMARCを設定する手順とベストプラクティスを案内します。

DMARCの理解

DMARCは、あなたのドメインを不正使用から保護するために設計されたメール検証システムです。フィッシング詐欺やメールのなりすましなどに対して追加のセキュリティ層を提供するため、既存の2つの機構である SPF(Sender Policy Framework)と DKIM(DomainKeys Identified Mail)を基盤としています。

DMARCを設定する手順

  1. SPFとDKIMが設定されていることを確認する:DMARCを実装する前に、あなたのドメインに対してSPFとDKIMレコードが設定されていることを確認してください。これらはDMARCが正しく機能するための前提条件です。

  2. DMARCレコードを作成する:DMARCレコードは、ドメインのDNSにあるTXTレコードです。ドメインのDMARCポリシーを指定します。

  3. DMARCポリシーを定義する:設定できる3つの主要なポリシーがあります。

    • none:このポリシーはメールを監視しますが、何の処置も取りません。
    • quarantine:DMARC認証に失敗したメールはスパムフォルダへ送信されます。
    • reject:DMARC認証に失敗したメールはブロックされます。
  4. レポート用のメールアドレスを指定する:DMARCでは、DMARC失敗のレポートを受け取るメールアドレスを指定できます。メールがどのように処理されているか、正当なメールがDMARCチェックに失敗していないかを理解するために重要です。

  5. DNSにDMARCレコードを設定する:DMARCレコードをフォーマットして、DNSのTXTレコードとして設定します。典型的なDMARCレコードは次のようになります: v=DMARC1; p=none; rua=mailto:your-email@example.com

ベストプラクティス

  • noneのポリシーから開始する:正当なメールが拒否されたり迷惑メールとして扱われたりしないよう、監視ポリシーから始めます。
  • レポートを定期的に分析する:DMARCレポートを定期的に確認してポリシーを調整し、不正なメールソースを特定します。
  • ポリシーの厳格さを段階的に高める:DMARCの設定に自信がつくにつれて、noneからquarantine、最終的にはrejectへと段階的に移行します。
  • SPFとDKIMレコードを更新し続ける:現在のメール送信ソースを反映するよう、SPFとDKIMレコード]を維持してください。

DMARCの設定は、メールドメインを保護するための重要なステップです。DMARCレコードを慎重に設定し、レポートを分析することで、メールのなりすましリスクを大幅に低減し、メールの配信性を改善できます。DMARCの設定は継続的なプロセスであり、定期的な監視と調整が効果的なメールセキュリティを維持する鍵です。