送信者認証済み
メッセージではなく、配送記録から読む。
受信するすべてのメッセージに、到着時のDMARC、DKIM、SPFの結果から作る送信者の検証が付きます。合格と見なすのは、メッセージを受け取ったサーバーが報告した場合だけです。
概要
メールの送信者はどう認証されるのか?
差出人欄には誰でもどんなアドレスでも入力できます。SPFはドメインの代わりに送信できるサーバーを列挙し、DKIMは各メッセージに署名し、DMARCはそのどちらかが差出人のドメインと一致すれば合格します。
仕組み
到着時に一度だけ検証
受信サーバーは届いたままのメッセージを検証し、結果を配送記録に書き込みます。後で開いても表示されるのはその記録で、新たな検証ではありません。
メッセージ内の主張は信用しません
Authentication-Resultsは、どの送信者でも書ける普通のヘッダーです。メッセージの中にあるものは見知らぬ誰かの報告にすぎず、送信者の確認にはなりません。
決めるのはDMARC、SPFではない
転送はSPFを壊し、追加されたフッターはDKIMを壊すことがあるため、ドメインの確認はDMARCの合格で行います。何が壊れたかも表示します。
できること
いま使える機能
警告が優先
危険と判定されたメッセージで、送信者が確認済みと表示されることはありません。
ロゴは証明ではない
ブランドロゴで印は付かず、DMARCが不合格ならロゴは非表示になります。
仕組みごとに表示
DMARC、DKIM、SPFそれぞれに「問題なし」「要注意」「結果なし」のいずれかを表示します。
誰が言ったか
詳細には、結果を報告したのが誰かも表示されます。
上手な使い方
使いこなすために
- 01
支払う前に確認
身に覚えのない請求書を支払う前に、詳細を開いて送信者の検証を読んでください。
- 02
ドメインそのものを読む
なりすましドメインでもすべての検証に合格することがあります。送信者がそのドメインの持ち主だからです。
- 03
未確認は「不明」という意味
普通のメールの多くはどちらとも証明しません。求められている行動で判断してください。
現状
知っておきたいこと
- 署名の再検証
- 後から署名を再検証する仕組みはありません。メールボックスが保持するのは解析済みのスレッドで、署名対象の元のバイト列ではないためです。
- 以前のメール
- これらの検証ができる前に保存されたメッセージには判定がなく、「未チェック」と表示されます。
質問
よくある質問
さらに見る