スカイスナッグ・ブログ

なぜDMARCは失敗し、SPF/DKIMは成功するのか?

2023年10月12日 2 min read

DMARCは、なりすましメールがトランザクションスパムフィルターを通過するのを防ぐのに役立ちます。しかし、DMARCはより大きなアンチスパム戦略の1つの要素に過ぎず、すべてのDMARCレポートが同じように作成されるわけではありません。DMARCレポートには、各メッセージの受信者がどのような反応を示したかを詳細に示すものもあれば、単にメッセージが成功したかどうかを示すものもあります。メッセージが失敗したかどうかを知ることと同様に、なぜ失敗したかを理解することも非常に重要です。

レシーバーが 使用済み燃料プールを探すために、RFC5321.MailFromで指定されたドメインを調べます。 SPFレコード.の一部として送信されるオブジェクト。 「メール送信元 コマンドはRFC5321.MailFromアドレスである。このアドレスが 「リターンパス アドレスは問題をエスカレートさせるだけだ。受信者は 「認証された識別子 これはRFC5321.MailFromのドメインである。

この記事では、サードパーティのメール送信者がDMARCに失敗する理由について見ていきます。

目次

なぜDMARCはサードパーティのメール送信者のために失敗するのか?

サードパーティの送信者については、以下を有効にする必要があります。 ディーエムエーアールシー, 使用済み燃料プールおよび/または ディーケイム メール送信を代行させたい場合。DMARCを導入するには、DMARCと連絡を取り、DMARCに処理を代行してもらうか、手動でプロトコルを有効化して自分で処理するかの2つの選択肢があります。ストレスの多い手動設定を回避し、SkysnagのDMARC自動化ソフトウェアを使用することで、メールメッセージがそのドメインから送信されたものであることを確認し、フィッシングやなりすましから保護することができます。

あなたのドメインのSPFレコードを見て、以下が含まれているか確認してください。 _spf.google.com GmailのメールがDMARCテストに失敗している場合。受信サーバーがGmailを送信元として認証できないのは、これが原因かもしれません。

識別子アライメント

Identifier Alignmentは、DMARCのおかげで電子メール業界では新しい用語である。SPFとDKIMは、ドメインとメールメッセージを結びつけることができる独立した技術であるため、この考え方は必要である。

Identifier Alignmentは、電子メールのヘッダーで提供されるドメインが、SPFおよびDKIMによって検証されたドメインに関連していることを確認するために使用される。SPFとDKIMは現在、誰でもどのような電子メールにも使用できるため、Identifier Alignmentは必要である。

SkysnagでDMARCの失敗を修正するには?


1.DNSレコードが正しく、最新であることを確認するために、SkysnagでDMARCの失敗を修正することができます。
2.無料のSPFおよびDKIMレコードチェッカーツールを 使用して、メール認証プロトコルが正しく設定されていることを確認します。
3.その後、最終的にドメインスプーフィングやフィッシング攻撃に対する免疫力を高めるために、義務化されたポリシーへの移行を支援します。

DMARCレコードを生成するために、こちらからSkysnagアカウントを作成してください。

結論

既存の電子メール認証システムは、Identifier Alignmentによって電子メールのコンテンツに関連付けられるようになります。DMARCの失敗をすぐに回避し、Skysnagの自動化ソフトウェアを使用することで、お客様のドメインのレピュテーションを保護し、漏洩したビジネスメール、パスワードの盗難、そして潜在的に大きな金銭的損失を防ぐことができます。このリンクから 無料トライアルに登録し、Skysnagでメールの流れを監視してください。

ドメインのDMARCセキュリティコンプライアンスを確認する

DMARC、SPF、DKIMを数カ月ではなく数日で施行する

Skysnagは、多忙なエンジニアがDMARCを実施し、SPFやDKIMの設定ミスに対応することで、メールの配信性を向上させ、なりすましやID偽装を排除します。