なりすまし・フィッシングメール対策のDMARCとは

なりすまし・フィッシングメール対策のDMARCとは

  • 2018-02-03  最終更新日:2018-02-03

DMARC(ディーマーク)とは迷惑メールの送信者から偽装を防ぐ仕組みになります。まだ対応サーバーは少ない気がします。

その仕組みに当たってSPFとDKIM(ディーキム)も知る必要があります。この2つの認証に失敗したときにどのように動作するのがDMARCになります。

  • SPF(Sender Policy Framework)送信側のホストのIPアドレスを基に認証を行うIPアドレスベースの認証方式
  • DKIM(DomainKeys Identified Mail)送信者から送信されたメールが改ざんされていないかどうかを調べることができる電子署名方式の送信ドメイン認証技術
  • DMARC(Domain Message Authentication Reporting & Conformance)メールの認証を行うSPFやDKIMを利用するプロトコルです。DMARCはSPFとDKIMの認証が両方とも失敗した場合に動作します。 none : 何もしない。 quarantine : 隔離する(迷惑メールフォルダに入れる)。 reject : 受信しない(SMTPエラーとする)。

スポンサーリンク


SPFレコード

SPFとは登録したIPアドレスのサーバーから送信が出来ているかどうかの確認です。ドメインを偽装したなりすましメールを防ぐ仕組みです。

DKIM

DKIMは秘密鍵によって生成した署名情報を送信ヘッダーに電子署名を追加して受信サーバーの公開鍵によって署名を検証し一緒かどうかをチェックする仕組みです。メールに鍵をつけて送信して受信側で錠前が開くかどうかチェックするというイメージです。メールが本当にそのドメインからのものであること、途中で変更されていないことを確認できます。

DMARC

上記2つが失敗した場合どのような処理を行うかという物です。 noneは通常通りの動作をします。quarantineは%で記載するので50%なら半分の確率で迷惑メールにはいります。100%なら全部が迷惑メールに入ります。rejectはメールが届かないという事になります。段階的に設定されると良いかと思います。

  • none : 何もしない。
  • quarantine : 隔離する(迷惑メールフォルダに入れる)。
  • reject : 受信しない(SMTPエラーとする)。

現状はSPFが普及率が多いですがそれ以外はまだ対応していないところも多く今後増えていくと思われます。迷惑メール撲滅の日もそう遠くない気がしますね。

DMARCのレポートは以下から確認できます。

dmarcian

dmarcian

DMARC InspectorのメニューでDMARCが導入されているかどうか確認できます。ドメイン名を入れればわかります。

SPF SurveyorのメニューでSPFが導入されているかどうかわかります。

DKIM InspectorのメニューでDKIMが導入されているかどうかわかります。セレクタはxxxx._domainkey.its-office.jpと記載されていたらxxxxの部分になります。

XML to HumanのメニューでDMARCレポートを確認することが出来ます。DMARKに登録すると指定アドレス宛にxmlファイルが送られてくるのでコチラにアップロードするとどのような状況下を確認できます。

dmarcian

参考になれば幸いです。


∞Tadashi Suyama∞

dmarc mail dkim spf
  • このエントリーをはてなブックマークに追加
  • follow us in feedly

サイト内検索

最近の投稿

アイキャッチ
アイキャッチ画像がない場合に記事内はじめの画像をアイキャッチにする方法とリンク先画像取得-WordPress

今回はワードプレスのアイキャッチです。記事内はじめの画像を取ってくる方法は結構出回っているので、リンク先の画像を撮ってくる方法をプラスしたやり方になります。 記事内はじめの画像を取得する方法は...

10 Nov 2018

アイキャッチ
豊富で魅力的な画像素材サイトPxBee

画像素材サイトのご紹介です。Pxbeeというfotor提供のサイトです。1枚から購入ができて金額もお手頃です。普段はアドビのアドビストックを利用していますが検索したときの画像の量が多い気がします...

06 Nov 2018

アイキャッチ
Caffeineの代替えにAmphetamine

強制的にスリープさせないようにするアプリAmphetamine【アンフェタミン】なんですが、名前の由来はアメリカでは注意欠陥・多動性障害の薬として使われており、日本では覚醒剤に指定されているよう...

25 Oct 2018

アイキャッチ
macOS Mojaveを早速インストールしてみた感想

さて、いつもなら安定してきたぐらいにアップデートを行うのですが今回は時間もあったのでmacOS Mojaveにアップデートをしてみました。 入れてみてすぐに感じた感想は重い。。。もっさり感が半...

24 Oct 2018

アイキャッチ
ムーバブルタイム(MT)からワードプレスのインポート

今回はムーバブルタイプからワードプレスのインポートについてです。デフォルトで使っている場合の記事は多くありますのでそちらをご参考になさってください。今回はアーカイブテンプレートでアーカイブパスを...

23 Oct 2018

著者

ウェブエンジニアのSUYAMAのブログです。

WEBに関することや個人的に関心のあることについて書きます。主に技術系ブログです。

タグクラウド

dmarc mail dkim spf
フッターイメージ