本文へスキップ

DMARCとは?

でぃーまーく

DMARCとは、なりすましメールを防ぐために、メール認証の結果をドメイン所有者が制御・レポート受信できるようにする電子メールセキュリティの仕様のことです。

DMARC(Domain-based Message Authentication, Reporting and Conformance)とは、電子メールなりすましフィッシング・スパム)を防ぐためのメール認証フレームワークです。既存のSPFDKIMという認証技術を組み合わせ、認証に失敗したメールの扱いをドメイン所有者が指定できる仕組みを提供します。

DMARCの仕組みは以下の通りです。

  • 送信元ドメインのDNSにDMARCポリシーをTXTレコードとして公開する
  • 受信メールサーバーがSPFおよびDKIMの認証結果とFromドメインの整合性(アライメント)を確認する
  • 認証失敗時の処置として「none(報告のみ)」「quarantine(迷惑メール送り)」「reject(拒否)」を指定できる
  • 認証結果の集計レポートを指定のメールアドレスへ送信する機能がある

DMARCを適切に設定することで、自社ドメインを騙ったフィッシングメールや不正メールが受信者に届くリスクを大幅に低減できます。また、定期的に届く集計レポートを分析することで、正規のメール送信経路の把握や不正利用の検知にも役立ちます。

Gmailなど主要なメールプロバイダーがDMARCポリシーを尊重するようになっており、大量送信者にはDMARC設定が要件として求められる場面も増えています。企業のメールセキュリティ強化において欠かせない技術となっています。

使い方・例文

自社ドメインのDNSにDMARCレコードを設定してポリシーを「reject」にすると、なりすましメールが受信者のメールボックスに届かなくなり、フィッシング被害を防ぐことができます。

この用語をシェア

𝕏 でポスト LINE

最終更新:

関連用語