メールインフラガイド

SPF・DKIM・DMARCとは?仕組みをわかりやすく解説

送信ドメイン認証とアライメントを成立させるDNSレコードを、平易な言葉で解説します。

SPF、DKIM、DMARCは互いを補完し合う仕組みです。SPFは送信を許可するサーバーを指定し、DKIMはメッセージに署名し、DMARCは表示上のFromのIDが認証済みのシグナルとアライメントしているかを確認します。

実務での意味

  • SPF:送信を許可するサーバー
  • DKIM:メッセージの暗号署名
  • DMARC:アライメントと受信側ポリシー
  • 信頼できる情報源としてのDNSレコード

実装チェックリスト

  1. プロバイダーが許可するSPFメカニズムを慎重に公開する。
  2. プロバイダーから提供されたDKIMのCNAMEレコードまたはTXTレコードを追加する。
  3. ポリシーを適用する前に、モニタリングでDMARCを導入する。
  4. 集計レポートを確認し、アライメントしたメールが安定してからポリシーを強化する。

よく寄せられる質問

SPFレコードは複数設定できますか?

いいえ。メカニズムは1つのSPFレコードにまとめてください。SPFのTXTレコードが複数あると、認証が失敗する原因になります。

最初はどのDMARCポリシーから始めるべきですか?

まずはモニタリング(`p=none`)から始めてアライメントしたトラフィックを確認し、準備が整ったら段階的にquarantineやrejectへ移行します。