ドキュメント本文へスキップ
ナレッジベース

DMARCポリシー

コピーできる形で表示されるか同期で書き込まれる p=none の初期レコード。こちらが勝手に強化することはない。

詳細

  • ドメインごとに_dmarc.<domain>(v=DMARC1; p=none)として生成され、設定 → ドメインのDMARCタブにある“DNSレコード”トグルからコピーできます。
  • 同期は p=none の初期ポリシーを公開し、_dmarc にすでにあるポリシーを置き換えるので、調整済みのものはどこかにコピーしておくこと。p=none は受信側に対し、あなたのメールをこれまでどおり扱い、見たものを報告するよう求めるものである。quarantine や reject への引き上げはあなただけが決めることであり、だからこそ配信のチェックリストではなく独立したDMARCタブに置かれている。DMARCは自分が送るメールについてのポリシーであり、他人に代わって p=reject を選べば、その人の請求ツールもCRMもニュースレターも一夜にして隔離されかねない。
  • /tools/dmarc のDMARCツールは、その次のレコードを組み立てる。ドメインが現在公開している内容を読み取り、そこから一段進めた状態(none の次は quarantine、quarantine の次は reject)で開き、作成中に5つの点について警告する。rua アドレスがない、レコードなしからいきなり p=reject に飛ぶ、quarantine か reject で pct が100未満、ruf が指定されている、adkim または aspf が strict である、の5つである。タブが _dmarc から何かを読み取った後は、ドメインを入力済みの状態でツールへ直接リンクされる。壊れたレコードも対象になる。壊れたレコードの修正は、隣にもう1件追加することではなく置き換えることだからである。
  • 初期レコードが集約レポートを要求しないのは、それを読む機能こそがここにはないからです。自分でruaを追加すれば、あなたを名乗るメールを受け取ったすべての受信側から1日1回、圧縮されたXMLとして届きますが、OpenEmailにそれを展開するものはありません。