メールインフラガイド
SPF・DKIM・DMARCとは?仕組みをわかりやすく解説
送信ドメイン認証とアライメントを成立させるDNSレコードを、平易な言葉で解説します。
SPF、DKIM、DMARCは互いを補完し合う仕組みです。SPFは送信を許可するサーバーを指定し、DKIMはメッセージに署名し、DMARCは表示上のFromのIDが認証済みのシグナルとアライメントしているかを確認します。
実務での意味
- SPF:送信を許可するサーバー
- DKIM:メッセージの暗号署名
- DMARC:アライメントと受信側ポリシー
- 信頼できる情報源としてのDNSレコード
実装チェックリスト
- プロバイダーが許可するSPFメカニズムを慎重に公開する。
- プロバイダーから提供されたDKIMのCNAMEレコードまたはTXTレコードを追加する。
- ポリシーを適用する前に、モニタリングでDMARCを導入する。
- 集計レポートを確認し、アライメントしたメールが安定してからポリシーを強化する。
よく寄せられる質問
SPFレコードは複数設定できますか?
いいえ。メカニズムは1つのSPFレコードにまとめてください。SPFのTXTレコードが複数あると、認証が失敗する原因になります。
最初はどのDMARCポリシーから始めるべきですか?
まずはモニタリング(`p=none`)から始めてアライメントしたトラフィックを確認し、準備が整ったら段階的にquarantineやrejectへ移行します。