スカイスナッグ・ブログ

未分類

SPFフラットニングとは何か?

2023年10月11日 3 min read

SPFが導入したSPFルックアップの上限10個は、SPFフラット化の制限の1つである。この問題は、顧客が複数の別々のメールサービスプロバイダを使用しており、各プロバイダがSPFを使用して電子メールを認証するためにDNSに追加しなければならない包含メカニズムを提供している可能性から生じる。10のSPFルックアップ制限を超えると、いくつかの受信MTAが終了する可能性があり、その結果、電子メールが失われる可能性がある。

SPFフラットニングを使うべきか?読んで確かめてみよう。

目次

SPFとは何ですか?

Sender Policy Framework (SPF)は、電子メールの認証規格で、指定したドメインの代わりに電子メールを送信することを許可するメールサーバーを指定することによって、電子メールのなりすましを防止するのに役立ちます。

電子メールが送信されると、受信メールサーバーは送信者のドメインのSPFレコードをチェックし、送信メールサーバーがそのドメインを代表して電子メールを送信することを許可されていることを確認します。送信メールサーバーが許可されていない場合、メールはスパムとしてマークされるか、拒否される可能性があります。

SPFレコードの詳細

SPFフラット化とは?

SPFフラット化は、SPFレコードを人間が読みやすく理解しやすい形式に変換するプロセスである。この処理は、SPFの問題をトラブルシューティングするときや、SPFレコードを他の人と共有する必要があるときに便利です。その結果、SPFルックアップは少なくなる。そうでなければ、これらのテクニックのどれかが存在することで、ルックアップの回数が不必要に増えることになる。

SPFフラット化:その効果は?

SPFフラット化機能は、SPFレコードの生成に使用されるソフトウェアに組み込まれています。この機能により、SPFレコードが解決する代替IPアドレスまたはホスト名を指定できます。これは、ファイアウォールや NATルーターの背後にあり、外部から直接到達できないウェブサーバーやメールサーバーがある場合に便利です。SPFレコードに代替ホスト名やIPアドレスを指定することで、あなたのサーバーに誰もが到達できるようにすることができます。

SPFレコードが平坦化されると、それまでメカニズムが指示していたドメインは、単一のSPFレコード内のインターネット・プロトコルの集まりで表されるようになる。フラット化されたSPFレコードは、標準のSPFレコードが何度もリクエストするのに比べ、1回のDNSクエリしか必要としない。SPFフラット化の主な目的は、メール認証の失敗を避けるためにDNSリクエストを最小限に抑えることである。

SPFレコードのフラット化のリスク

前述したように、SPFレコードの平坦化とは、大きなSPFレコードをDNSサーバーが処理しやすいように、一連の小さなSPFルックアップレコードに分割する処理である。このプロセスはしばしばSPFレコードの平坦化と呼ばれるが、厳密には平坦化ではなく、一連の個々のレコードをすべてDNSレコードに含めるものである。

SPFレコードの平坦化のリスクの一つは、SPFレコードが誤って処理される可能性が高くなることである。これは、SPFレコード全体が正しく処理されるためには、小さいSPFレコードのそれぞれが正しく処理されなければならないからである。小さなSPFレコードが1つでも正しく処理されなければ、SPFレコード全体が正しく処理されないことになる。

SPFレコードの平坦化のもう一つのリスクは、SPFレコードが正しく解析されない可能性が高くなることである。これは、SPFレコード全体が正しく解析されるためには、それぞれの小さなSPFレコードが正しく解析されなければならないからである。

最終的な感想:SPFをフラットにするべきか?

メール到達率を高め、スパムを減少させるためには、メール受信者にできるだけ多くの有益な情報を提供する必要があります。SkysnagはDMARC, SPF, DKIMを自動化し、手動で設定する手間と時間を省きます。

SPFレコードを平坦化しても、それは達成できません。せいぜい、信頼性を損ないながら、受信者のネットワーク・トラフィックを数百バイト減らす程度です。また、配信を妨げる設定ミスのリスクもある。

SPFルックアップが10個以上ある場合はどうすればよいですか?

SkysnagのGenius SPF 機能は、フラット化することなくSPFルックアップの10回制限を克服するために開発されました。フラット化することなく、よりスマートな方法をお試しください。今すぐ無料トライアルに ご登録ください。


ドメインのDMARCセキュリティコンプライアンスを確認する

DMARC、SPF、DKIMを数カ月ではなく数日で施行する

Skysnagは、多忙なエンジニアがDMARCを実施し、SPFやDKIMの設定ミスに対応することで、メールの配信性を向上させ、なりすましやID偽装を排除します。