Zac Fukuda

DKIM・DMARC

DKIM

DomainKeys Identified Mail(DIKM)は、Eメール認証プロトコルの1つ。メール受信者(サーバー)がDNSに問い合わせ、メールに記載されているメールアドレス(FROMヘッダー)のドメインを、メール送信者が本当に所有している、もしくは、そのドメインを利用したメール送信を許可されている確認する仕組み。

DKIMを導入することで、第3者が自分のドメインを名乗り、メール送信することを防ぐことができる(なりすまし防止)。また、受信サーバーによっては、DKIM認証されたメールは、迷惑メールに分類される可能性を軽減できるメリットがある。

DMARC

Domain-based Message Authentication, Reporting and Conformance(DMARC)は、Eメール認証プロトコルの1つ。DKIMなどのEメール認証に失敗したメールを、どのように処理するか指示・設定する。

3つのポリシーがある:

  • none: 何もしない。通常、送受信規則に従う
  • quarantine: 迷惑フォルダーへ分類する*
  • reject: 送受信キャンセル。送信者へバウンスメール送信*

*…細かい処理は受信サーバーにより異なる。