あなたの DMARC レコードを 作成

DMARC レコードをすばやく生成し、DNS に簡単に適用できます。

DMARC の設定は分かりにくいもの - 私たちが代わりに行います。

  • 専門家による完全な設定
  • 継続的なツールやダッシュボードは不要
  • 一度で完了 - 最初から正しく設定

手間を省きたいですか? 一回限りの DMARC 設定コールを予約

ノートパソコン上の DMARCFlow ダッシュボード

DMARC レコードとは何ですか?

DMARC(Domain-based Message Authentication, Reporting & Conformance)レコードは、ドメインの DNS に追加するシンプルな TXT エントリです。SPF や DKIM などの認証チェックを通過しなかったメールをメールサーバーがどう扱うかを指示します。

簡単に言えば、不審なメッセージをどう扱うか(拒否、隔離、許可)を他のサーバーに指示することで、なりすまし、フィッシング、不正なメール利用を阻止するのに役立つポリシーです。

DMARC の概念のイラスト
DMARC レコードの例:
  • v=DMARC1: バージョン
  • p=none: ポリシー(none = 何も対応しない)
  • rua: レポートの送信先メールアドレス

なぜ重要なのか

DMARC レコードがなくてもドメインは機能するかもしれません。しかし、誰が使用しているかの可視性がなく、なりすましが起きてもアラートがなく、メールの悪用を制御できません。

DMARC レコードを導入すると、次のものが得られます:

  • より優れたメールセキュリティ
  • 不正なアクティビティの把握
  • メールプロバイダーや顧客からのより強い信頼

DMARC レコードを生成

有効なドメインを入力してください。例:example.com
注:aspfadkim は任意です。p= タグは、SPF/DKIM を通過しなかったメッセージの処理方法を定義します。
100% のメッセージがポリシーの対象になります。

あなたの DMARC レコード

この TXT 値を DNS のホスト _dmarc.<yourdomain> に追加してください。

DMARC ダッシュボード

自力での設定が悪夢になりうる理由

正直に言いましょう - DMARC レコードの設定は分かりにくく、間違えやすく、もどかしいものです。

タイプミス 1 つでメール配信が壊れます - しかもレポートは機械向けの生の XML です
次のような難解なタグ p=quarantine, aspf=s, fo=1… - これらは一体何を意味するのでしょうか?
アラートも可視性もありません - 何か問題が起きるまで
DNS の書式は容赦がありません - そしてやり直しはできません

最初から正しく設定したいですか? - 本物の担当者にサポートしてもらいましょう。一回限り、サブスクリプションは不要です。

よくある質問

DMARC レコード生成に関するよくある質問

DMARCFlow の DMARC レコードジェネレーターを使えば、数クリックで有効な DMARC レコードを作成できます。生成された構文はあなたの仕様を満たし、DNS に公開する準備が整っています。

レコードをコピーし、DNS でホスト _dmarc(完全なホストは _dmarc.yourdomain.com)に TXT を追加して値を貼り付けます。
ヒント: 多くの DNS プロバイダーはドメインを自動的に付加します。_dmarc のみを入力してください。DNS の変更が反映されるまで時間がかかることがあります。

手動では DNS の TXT レコードです。DMARCFlow の Managed DMARC では、一元的な制御のために、DMARC ホストを当社の管理エンドポイントに向ける CNAME を提供する場合があります。

アライメントは、メールの From: のドメインが(ポリシーに従って)SPF や DKIM で認証されたドメインと一致したときに発生します。アライメントしたメールは DMARC を通過し、なりすましやフィッシングの防止に役立ちます。

サブドメインは、sp= を指定するか個別のサブドメインレコードを公開しない限り、親ドメインのポリシーを継承します。例:親の p=reject は、上書きしない限りサブドメインに適用されます。

公開はできますが、SPF または DKIM が設定されアライメントされていなければ効果はありません。DMARC は少なくとも 1 つが認証されアライメントしたときに通過します。