迷惑メール対策推進協議会「送信ドメイン認証技術 DMARC導入ガイドライン」公表 | ScanNetSecurity
2026.04.26(日)

迷惑メール対策推進協議会「送信ドメイン認証技術 DMARC導入ガイドライン」公表

 迷惑メール対策推進協議会は7月9日、「送信ドメイン認証技術 DMARC導入ガイドライン」を公表した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー

 迷惑メール対策推進協議会は7月9日、「送信ドメイン認証技術 DMARC導入ガイドライン」を公表した。

 同ガイドラインは、正しく送信されたメールが受信側で正しく送信ドメイン認証技術によって認証できるために設定すべきこと、考慮すべき事柄を産官学連携の実証実験結果をふまえ、まとめたもの。

 同ガイドラインが対象とする送信ドメイン認証技術は、DMARC(Domain-based Message Authentication,Reporting, and Conformance)だが,DMARC は認証の仕組みとして SPF(Sender Policy Framework)とDKIM(DomainKeys Indentified Mail)を利用するため、これら二つの送信ドメイン認証技術に関しても設定すべき事柄を記載している。同ガイドラインで対象とする仕様はDMARC が RFC7489、SPF がRFC7208、DKIMがRFC6376。

 同ガイドラインでは、現時点で設定および導入すべき事柄を「設定しなければならない(Must)」「設定した方が良い(Should)」「設定を勧める(May)」の3つのレベルで示している。

 同ガイドラインの目次は下記の通り。

1:本ガイドラインについて
2:メール送信側
2.1:送信側の送信ドメイン認証設定
2.2:DMARC の組織ドメイン名への設定
2.3:メールに利用しないドメイン名への設定
2.4:DMARC レポートの活用とポリシーの強化
3:メール配送事業者の送信ドメイン認証設定
3.1:認証ドメイン名の扱い
4:メール再配送時の設定
4.1:転送メールの設定
4.2:メーリングリストの設定
5:メール受信者
5.1:送信ドメイン認証
5.2:認証ドメイン名の評価
5.3:フィードバック
5.4:メール受信者にわかりやすい認証結果の提示
付録A:本ガイドラインにおける要求項目と要求レベル

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. IPA が SCS評価制度の詳細を公表

    IPA が SCS評価制度の詳細を公表

  2. 医療システム開発企業のコーポレートサイトで SSL 証明書が有効期限切れ

    医療システム開発企業のコーポレートサイトで SSL 証明書が有効期限切れ

  3. 村田製作所への不正アクセス 第2報 ~ 顧客・取引先・従業員の個人情報不正取得を確認

    村田製作所への不正アクセス 第2報 ~ 顧客・取引先・従業員の個人情報不正取得を確認

  4. 受託業務で受領したデータの様式を同意なく別業務へ流用、非表示設定となっていたワークシート内に顧客情報が残存

    受託業務で受領したデータの様式を同意なく別業務へ流用、非表示設定となっていたワークシート内に顧客情報が残存

  5. YCC情報システムへのランサムウェア攻撃、山形県が業務を委託

    YCC情報システムへのランサムウェア攻撃、山形県が業務を委託

ランキングをもっと見る
PageTop