テクノロジー

SPF・DKIM・DMARCの図解、設定の確認方法――GmailもOutlook.comも、なりすましメールを防ぐべく「DMARC必須」

1: deep_one 2025/07/14 08:52

『DMARCは、SPFやDKIMによって認証した上で、「それらの認証に合格したドメインとヘッダFromのドメインが一致しているかどうか(=アライメント)」』これ、メーリングリストがだいたいはじかれる。

2: satotaka99 2025/07/14 10:36

メールサーバ

3: kenzy_n 2025/07/14 10:59

標準化しつつある。

4: daishi_n 2025/07/14 12:06

Amazon SESだとDMARCの設定にカスタムMAIL FROMドメインが必須だから。この辺を理解してないとメールの送信すらままならない

5: kijtra 2025/07/14 12:10

DMARCでどこのメールにレポート送るとかいうと結局みんな面倒がって「お任せします」とかになるから要らないんじゃないかな。

6: IGA-OS 2025/07/14 12:48

意外とホスティングサービスで自社ドメインのメールシステム稼働させてる環境だと、SPFだけってのもまだまだ多い

7: igni3 2025/07/14 13:01

昔はメールサーバ立ち上げも簡単だったけど今は素人が手を出すもんではないな

8: peatnnuts 2025/07/14 13:06

DKIMどころかSPF書かないとDNSBLに弾かれるし、ぷららとかリストされてるのにずっと無視してるの害悪すぎる。

9: hiroomi 2025/07/14 13:17

単品のメールサーバなら導入壁は低いけど、複数あるとかになると一つ一つ刈り込まないとね。365利用者ならvs365とかのレポートから対策を踏んだらいい感じに解消する。その前に大きい会社だと機能別対応で縦割りで泣く

10: hihi01 2025/07/14 13:18

マヂで勉強し直さないと。いまだにレポートに合わせた調整ができていません。

11: lli 2025/07/14 15:41

まだquarantineだなー。rejectでもいけるけど当面様子見。あとSPFはもう廃止でいい。DKIMのアライメントをちゃんとやろう。

12: k3akinori 2025/07/14 16:06

ロリポでドメインをムームードメインにしている場合、SPFはできるけどDKIMの設定値をどうするのか全く説明なくて往生してるんだよなぁ。SPF対応も駆け込みだったし。

13: TakayukiN627 2025/07/14 16:31

DMARCの導入が進んだ現在では、設定がないドメインだけでなく、ポリシーが緩いドメインもなりすましの標的になりやすい状況にあるのです。

14: yamadar 2025/07/14 16:32

仕事で時々設定してるやつ

15: FreeCatWork 2025/07/14 17:17

ふむふむ、メールもなりすまし注意にゃ!ボクが守ってあげるにゃ!猫パンチ!にゃ!

16: d0i 2025/07/14 17:54

昔は sendmail.cf とかいう黒魔術があってのう、素人は黙っとれと言われたもんじゃc.f. http://member.wide.ad.jp/wg/smtp/sendmail.html > 昔はメールサーバ立ち上げも簡単だった

17: palo 2025/07/14 18:29

Gmail/Outlook.comでは、1日5000通以上送信するドメインにおいて、SPF・DKIM・DMARCの設定が必須。

18: nonsugertan 2025/07/14 20:05

要確認

19: napsucks 2025/07/14 21:04

DKIMはともかくSPFぐらいなら個人でも簡単ね。443上げてないサーバでletsencryptの更新かけるのが結構面倒。簡単には自動更新できないからね。

20: nekonyantaro 2025/07/14 21:05

元々はメールヘッダーのFrom:なんて紙メールでいう「封筒の裏書」みたいなもので、本物の差出人かだれも保証していないものだった。

21: bluescreen 2025/07/14 21:51

こういう解説記事にはARCにも言及してほしい。良くわからんのだ。

22: psne 2025/07/14 23:32

設定しておくと、なりすましのメールアドレスも使用されにくくなるので全てをサッと導入しておくとよいやつ。rejectを目指す。

23: ya--mada 2025/07/15 00:04

件名や本文で受信者を錯乱させ騙すものなので、送信ドメイン認証技術で防げるものではないと思うの。あくまでメール送信事業者が「オレのメールは本物だ」と言い張るためのもの。rfc5322.MailFromの書き換えは稚拙サギ。

24: xsde 2025/07/15 00:09

この前SPF/DKIM/DMARCを完璧に設定したのに携帯キャリアから撥ねられるから調べたところ携帯キャリアは(Envelope Fromではなく)Header FromでSPF認証をする独自仕様があるらしい。DKIMができる前からの仕様とはいえやめてほしいー。

25: hatebu_admin 2025/07/15 00:36

sendmailってまだあるんか、すごい