スカイスナッグ・ブログ

未分類

SPF失敗の原因すべて:SPF ~all と -all の説明

2023年10月11日 3 min read

SPFはメール認証の重要な技術であり、オンライン上で成功するスパマーの割合を低下させます。そのため、SPFレコードが失敗する原因は、ソフトな失敗、ハードな失敗、追加のSPF失敗などさまざまです。

SPF、SPFエラー、SPFソフト・フェイルとSPFハード・フェイルの違いについては、こちらの記事をご覧ください。

SPFとは?

SPF(Sender Policy Framework)は、ドメイン管理者がスパマーによるドメインのなりすましを防ぐために導入するメール認証プロトコルです。管理者は、ドメインに代わってメールを送信することを許可されたIPをSPFレコードで指定します。SPFは、受信側のメールサーバーが、ドメインから受信され表示されたメールがドメイン管理者によって承認されたものであるかどうかを確認するために使用されます。

SPFの不合格とはどういう意味ですか?

送信者のIPアドレスがSPFレコードに見つからない場合、SPF失敗となる。これは、メールが完全に削除されるか、スパムに転送されることを示しています。

SPFハードフェイルとSPFソフトフェイルの違いを明確にするために、2つのシナリオを使用する。

SPFハードフェイルの例:

v=spf1 ip4:192.168.0.1 -all

ハイフン記号 "-" 目の前 "すべて" 上記の例では、このSPFレコードに含まれていない送信者を "ハードフェイル" つまり、そのIPアドレスは未承認であり、そのIPアドレスからのメールは削除されるべきである。この状況では、IPアドレス192.168.0.1のみがメールの送信を許可されます。

SPFソフトフェイルの例:

v=spf1 include:spf.protection.outlook.com ~all

ハイフン "~" 目の前 "すべて" 上記の例では、このSPFレコードにリストされていないサーバは "ソフトフェイル" つまり、これらのサーバーからのメールはまだ配信できるが、スパムまたは疑わしいものとしてマークされるべきである。この場合、Office 365は インクルード:spf.protection.outlook.com ディレクティブで指定します。受信者は、異なるサーバーから来たメールをスパムとして指定する必要があります。ということで、この2つの違いを見てみましょう。

SPFソフト・フェイルとSPFハード・フェイルの違いは何ですか?

この2つの主な違いは、かなり単純です。それはSPFレコードにあります。

SPFレコードに記載されているIPと異なるサーバーからメールが送信された場合、受信サーバーはそれを拒否し、SPFハードフェールが発生します。

SPFに失敗した場合、これはスパムまたは疑わしいものとしてマークされる。

SPFレコードのテスト方法

無料のInvestigateツールでSPFの設定を確認し、メールが正しく認証されていることを確認してください。

ドメインに代わって送信することを許可されたサーバーのリストを公開することが、SPFの中核となる概念である。

SPFレコードの形式でサーバーのリストを書き出した後、SPFレコードを終わらせる適切な方法は、"and everything else on Internet is NOT authorized "というフレーズを使うことである。

について "すべて" という方法がある。この装置は完璧に機能する。 "-" または "~" 接頭辞

結論

スカイスナッグの自動化ソフトウェアを使用して、ドメインのレピュテーションを保護し、ビジネスメールの漏洩、パスワードの盗難、そして大きな金銭的損失を防ぐことができます。このリンクからサインアップし、スカイスナッグでメールフローを監視してください。

ドメインのDMARCセキュリティコンプライアンスを確認する

DMARC、SPF、DKIMを数カ月ではなく数日で施行する

Skysnagは、多忙なエンジニアがDMARCを実施し、SPFやDKIMの設定ミスに対応することで、メールの配信性を向上させ、なりすましやID偽装を排除します。