A

ARC-Authentication-Results

ARC-Authentication-Resultsは、転送などを経てもSPF・DKIM・DMARCの認証結果を保持するARCヘッダーです。仕組みと利点を解説します。


ARC-Authentication-Resultsとは何ですか?

ARC-Authentication-Resultsヘッダーは、Authenticated Received Chain(ARC)フレームワークの一部で、メッセージがメーリングリスト、転送サービス、ゲートウェイといった仲介者を経由する際にメール認証の結果を保持するために設計されています。各ホップでSPFDKIMDMARCのチェック結果を記録し、下流のシステムがメッセージの認証履歴を検証できるようにします。

ARCは、メール認証における長年の問題を解決するために開発されました。メッセージが正当に転送されると、ヘッダーや送信IPが変わるため、しばしばDMARCアライメントに失敗します。ARC-Authentication-Resultsヘッダーは、メッセージが最初に到着したときの認証結果を受信サーバーが確認できるようにします。

ARC-Authentication-Resultsの仕組み

メッセージがARCに対応した仲介メールサーバーを経由すると、そのサーバーは3つのヘッダーを追加します。

ARC-Authentication-Resultsヘッダーの例:

ARC-Authentication-Results: i=1; mx.example.net; dkim=pass header.d=example.com; spf=pass smtp.mailfrom=example.com; dmarc=pass header.from=example.com;
 

「i=1」はチェーン内の位置(最初のホップ)を示し、各認証結果が明確に一覧されます。次のサーバーがメッセージを受信すると、このチェーンを検証し、転送中にデータが改変されていないことを確認できます。

ARCの利点

  • 転送やメーリングリストをまたいで認証結果を保持します
  • 誤ったDMARC拒否を防ぎます
  • 仲介リレーやゲートウェイへの信頼を高めます
  • システム間でのメッセージの取り扱いを可視化します

ARC-Authentication-ResultsとDMARCeye

DMARCeyeは、分析対象のメッセージ内のARC-Authentication-Resultsヘッダーを解析・検証し、認証結果がメールリレーをまたいでどのように変化するかを把握します。これらの結果をDMARCレポートと相関分析することで、正当な転送システムを特定し、信頼できる仲介者がメッセージの完全性を維持していることを確認できるよう支援します。

この可視性により、組織は誤検知を避け、到達性を保ち、複雑なメールルーティング環境をまたいでも認証の一貫性を維持できます。

  • AIによる監視、分析、推奨
  • スマートで設定可能なアラート
  • 使いやすい管理ダッシュボードがドメイン全体を概観できるようにします(代理店、学校や大学、その他複数ドメインを管理するあらゆる組織に最適です)

ご自身のドメインの保護状況が気になりますか?無料でDMARCをチェックしましょう:

 

 

DMARCeyeの無料トライアルに登録して、メールドメインを保護しましょう。


DMARCおよび関連用語について詳しくは、DMARCeye用語集をご覧ください。


Similar posts

新しいマーケティングインサイトに関する通知を受け取る

DMARC ポリシー戦略を構築または改善するための新しい情報をいち早く入手しましょう。