テクノロジー

SPF・DKIM・DMARCの図解、設定の確認方法――GmailもOutlook.comも、なりすましメールを防ぐべく「DMARC必須」

1: deep_one 2025/07/14 08:52

『DMARCは、SPFやDKIMによって認証した上で、「それらの認証に合格したドメインとヘッダFromのドメインが一致しているかどうか(=アライメント)」』これ、メーリングリストがだいたいはじかれる。

2: satotaka99 2025/07/14 10:36

メールサーバ

3: kenzy_n 2025/07/14 10:59

標準化しつつある。

4: daishi_n 2025/07/14 12:06

SESだとDMARCの設定にカスタムMAIL FROMドメインが必須だから。この辺を理解してないとメールの送信すらままならない

5: kijtra 2025/07/14 12:10

DMARCでどこのメールにレポート送るとかいうと結局みんな面倒がって「お任せします」とかになるから要らないんじゃないかな。

6: IGA-OS 2025/07/14 12:48

意外とホスティングサービスで自社ドメインのメールシステム稼働させてる環境だと、SPFだけってのもまだまだ多い

7: igni3 2025/07/14 13:01

昔はメールサーバ立ち上げも簡単だったけど今は素人が手を出すもんではないな

8: peatnnuts 2025/07/14 13:06

DKIMどころかSPF書かないとDNSBLに弾かれるし、ぷららとかリストされてるのにずっと無視してるの害悪すぎる。

9: hiroomi 2025/07/14 13:17

単品のメールサーバなら導入壁は低いけど、複数あるとかになると一つ一つ刈り込まないとね。365利用者ならvs365とかのレポートから対策を踏んだらいい感じに解消する。その前に大きい会社だと機能別対応で縦割りで泣く

10: hihi01 2025/07/14 13:18

マヂで勉強し直さないと。いまだにレポートに合わせた調整ができていません。

11: lli 2025/07/14 15:41

まだquarantineだなー。rejectでもいけるけど当面様子見。あとSPFはもう廃止でいい。DKIMのアライメントをちゃんとやろう。