【でぃーまーく】
DMARC(ディーマーク) とは?
最終更新:
💡 Fromドメインと送信時の認証を照合する仕組み
SPFまたはDKIMの認証結果と、メールのFrom欄のドメインとの整合を確認する仕組み。ドメイン所有者が失敗時の処理方針やレポートの送付先を公開できる。表示名やメール内容の安全を保証するものではない。
📌 このページのポイント
何を確かめる仕組みなの?
失敗したメールは必ず拒否するの?
所有者が公開する方針で異なるよ。p=noneは処理方針の指定なし、quarantineは不審として扱う方針、rejectは拒否を求める方針だよ。これは受信側への希望で、実際の処理には受信側の判断も関わる。noneなら必ず届く、という意味ではないんだ。
passなら安全なメール?
内容の安全までは保証しないよ。DMARCが確認するのはドメインの認証と整合で、表示名の本人確認ではない。表示名を会社や知人に見せかける手口もあるので、passだけで本文やリンクを信頼してよいとは言えないんだ。
導入はTXTレコードを追加するだけ?
もっと詳しく知りたい人へ
ドメインの「整合」は完全一致?
strictでは同じドメインであることが必要だよ。relaxedでは、仕様に従って求めた組織ドメインが同じなら整合する。例えばnews.example.comとfoo.example.comはrelaxedでは整合しても、strictでは一致しない。SPFとDKIMでそれぞれ設定できるんだ。
Gmailへの大量送信では何が必要?
Googleは個人用Gmailアカウントへ1日5,000件を超えて送る送信者に、SPF・DKIM・DMARCを求めているよ。DMARCの方針はnoneでも要件を満たせるけれど、FromとSPFかDKIMのドメインの整合も必要。送信にはほかの要件もあるので、DMARCだけ設定すれば必ず届くわけではないんだ。
まとめ:ざっくりこれだけ覚えればOK!
「DMARC(ディーマーク)」って出てきたら「Fromドメインと送信時の認証を照合する仕組み」と思えばだいたいOK!
📖 おまけ:英語の意味
「Domain-based Message Authentication, Reporting and Conformance」 = ドメインに基づくメッセージ認証・報告・適合
💬 ドメインを基準に、認証結果とFrom欄の整合、処理方針、レポートを扱う仕組みだよ。送信を許可するIPアドレスの宣言そのものはSPFの役割なんだ。