迷惑メール対策推進協議会「送信ドメイン認証技術 DMARC導入ガイドライン」公表 | ScanNetSecurity
2026.01.12(月)

迷惑メール対策推進協議会「送信ドメイン認証技術 DMARC導入ガイドライン」公表

 迷惑メール対策推進協議会は7月9日、「送信ドメイン認証技術 DMARC導入ガイドライン」を公表した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー

 迷惑メール対策推進協議会は7月9日、「送信ドメイン認証技術 DMARC導入ガイドライン」を公表した。

 同ガイドラインは、正しく送信されたメールが受信側で正しく送信ドメイン認証技術によって認証できるために設定すべきこと、考慮すべき事柄を産官学連携の実証実験結果をふまえ、まとめたもの。

 同ガイドラインが対象とする送信ドメイン認証技術は、DMARC(Domain-based Message Authentication,Reporting, and Conformance)だが,DMARC は認証の仕組みとして SPF(Sender Policy Framework)とDKIM(DomainKeys Indentified Mail)を利用するため、これら二つの送信ドメイン認証技術に関しても設定すべき事柄を記載している。同ガイドラインで対象とする仕様はDMARC が RFC7489、SPF がRFC7208、DKIMがRFC6376。

 同ガイドラインでは、現時点で設定および導入すべき事柄を「設定しなければならない(Must)」「設定した方が良い(Should)」「設定を勧める(May)」の3つのレベルで示している。

 同ガイドラインの目次は下記の通り。

1:本ガイドラインについて
2:メール送信側
2.1:送信側の送信ドメイン認証設定
2.2:DMARC の組織ドメイン名への設定
2.3:メールに利用しないドメイン名への設定
2.4:DMARC レポートの活用とポリシーの強化
3:メール配送事業者の送信ドメイン認証設定
3.1:認証ドメイン名の扱い
4:メール再配送時の設定
4.1:転送メールの設定
4.2:メーリングリストの設定
5:メール受信者
5.1:送信ドメイン認証
5.2:認証ドメイン名の評価
5.3:フィードバック
5.4:メール受信者にわかりやすい認証結果の提示
付録A:本ガイドラインにおける要求項目と要求レベル

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

    EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

  2. 「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

    「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

  3. 日産自動車の業務委託先に不正アクセス、約 21,000 人の顧客情報流出の可能性

    日産自動車の業務委託先に不正アクセス、約 21,000 人の顧客情報流出の可能性

  4. 複数名でマスキング処理を確認したが時間経過でインクが薄れて個人情報判読可能

    複数名でマスキング処理を確認したが時間経過でインクが薄れて個人情報判読可能

  5. 埼玉大学で在学生 8,373 名の学籍番号及び GPA 等を含む個人情報が閲覧可能に

    埼玉大学で在学生 8,373 名の学籍番号及び GPA 等を含む個人情報が閲覧可能に

ランキングをもっと見る
PageTop