送信ドメイン認証(SPF/DKIM/DMARC)

送信ドメイン認証とは、受信したメールの送信元が、名乗ってからドメイン(送信元)から本当に送られたものかどうかを検証するたもの仕組みの総称です。代表的な技術として、SPF・DKIM・DMARCの3つが挙げられます。

現実世界に例えると、送信ドメイン認証は「届いた手紙の差出人住所が本物かどうかを、消印や印鑑証明で確認する」ような仕組みです。差出人の名前を名乗るだけなら誰でもできますが、正規の手続きを踏んだ本物かどうかを、複数の方法で裏付けしているイメージです。

なぜ必要なのか

メールの送信者情報は、実は比較的簡単に偽装(なりすまし)できてしまうという弱点があります。この弱点を悪用し、実在する企業やサービスになりすまして偽のメールを送りつける「フィッシング詐欺」が世界的に増加しました。送信ドメイン認証は、こうしたなりすましメールを見分けるために開発された仕組みです。

3つの技術の違い

送信ドメイン認証の仕組み(SPF/DKIM/DMARC)

送信ドメイン認証の仕組み(SPF/DKIM/DMARC)

技術 検証する内容 特徴
SPF メールを送ってきたサーバーのIPアドレスが正規のものか 送信元の「住所」を確認する仕組み
DKIM 電子署名により、メールの内容が途中で改ざんされていないか 送信元の「印鑑」を確認する仕組み
DMARC SPFとDKIMの結果を踏まえ、不正なメールをどう扱うか SPF・DKIMの結果をまとめて判断する仕組み

3つの技術の関係

SPFとDKIMは、それぞれ別々の方法で送信元の正当性を検証する仕組みです。DMARCは、このSPFとDKIMの検証結果を組み合わせ、認証に失敗したメールをどう扱うか(受信拒否・迷惑メール振り分け・そのまま受信など)をルールとして定める、いわば司令塔のような役割を担っています。3つを組み合わせて運用することで、より強固ななりすまし対策になります。

導入の広がり

近年では、Gmailなど大手メールサービスが、大量にメールを送信する事業者に対して送信ドメイン認証への対応を求める動きが広がっています。対応していないと、送ったメールが迷惑メールフォルダに振り分けられたり、届かなかったりする可能性が高まるため、企業のメール運用において重要性が増しています。

設定方法の基本

SPFやDKIM、DMARCは、いずれもドメインを管理しているDNSサーバーに、専用のTXTレコードを追加することで設定します。専門的な知識がなくても、多くのレンタルサーバーやメール配信サービスでは、設定手順が案内されていることが多く、順を追って登録すれば導入できます。ただし、設定内容に誤りがあると正しく認証されないため、登録後は必ず反映状況を確認するこが大切です。

あわせて知っておきたい用語

  • SPF
    送信元サーバーのIPアドレスが正規のものかを検証する仕組みです。
  • DKIM
    電子署名によって、メール内容の改ざんがないかを検証する仕組みです。
  • DMARC
    SPFとDKIMの結果をもとに、不正なメールの扱い方を定める仕組みです。
  • TXTレコード
    DNSに自由な文字情報を登録する設定

コメント

タイトルとURLをコピーしました