DMARC ポリシー
生成はこちら、厳格化はあなたが。
追加したドメインにはp=noneの初期レコードが付き、コピー用に表示するか同期で書き込みます。より厳しいレコードは、必要なときにDMARCツールで作れます。
概要
DMARCレコードとは?
SPFとDKIMは、メールが本当にあなたのドメインから来たかを受信側が確かめるためのものです。DMARCは_dmarc.yourdomain.comに置くTXTレコードで、両方に失敗したメールの扱いを伝えます。そのまま配信するか、迷惑メールに振り分けるか、拒否するかです。
仕組み
p=noneの初期レコード
各ドメインのDMARCタブにDNSへコピーするレコードが表示されます。または同期が代わりに書き込みます。
同期は既存のものを置き換えます
_dmarcにある既存のポリシーは初期レコードで上書きされます。そこにレコードが2つあると、ないのと同じ扱いになるためです。調整済みのものは先にどこかへコピーしてください。
次のレコードはツールで
ドメインが今公開している内容を読み取り、一段階先から始めます。noneの次はquarantine、quarantineの次はreject。作成中は5つの選択について警告します。
レコード内のタグ
必須なのはvとpだけです。
できること
いま使える機能
ドメインごとに1つ
追加したすべてのドメインに_dmarc.yourdomain.comとして生成されます。
専用のタブ
配信チェックリストには含めません。ポリシーはあなたが決めるものだからです。
ツールへのリンク
_dmarcに何かあれば、壊れたレコードであっても、タブからツールへリンクします。
上手な使い方
使いこなすために
- 01
noneから始める
ドメインの名義で何が送信しているか分かるまで、初期レコードはそのままにします。
- 02
レポートの宛先を追加
レコードにruaを入れてください。なければ、厳しいポリシーで何が壊れるかを知る手段がありません。
- 03
一段階ずつ進める
noneからquarantine、次にreject。間に数週間分のレポートを読みます。
現状
知っておきたいこと
- 集計レポート
- 初期レコードはレポートを要求せず、OpenEmailにも展開する機能はありません。ruaを追加すると、圧縮XMLが毎日そのアドレスに届きます。
質問
よくある質問
さらに見る