Authenticated Received Chain(ARC)とは何ですか。
Authenticated Received Chain(ARC)は、メッセージがメーリングリスト、転送サービス、ヘルプデスクシステムなど、複数のサーバーや中継者を経由する際に認証結果を保持するよう設計されたメール認証の標準です。
通常、メールが転送されると、メッセージが別のサーバーから再送信されるため、SPFやDKIMのチェックが失敗することがあります。ARCは、各サーバーがそのメッセージをどう扱ったかを記録する検証可能な「証跡の連鎖」を作ることで、この問題を解決します。
これにより、受信側のメールシステムは、転送後にSPFやDKIMの結果が完全には一致しなくなった場合でも、メッセージを信頼するかどうかを判断できます。
ARCの仕組み
ARCに対応したメールサーバーがメッセージを受信すると、その時点の転送における認証状態を記録する一連のヘッダ(ARC-Seal、ARC-Message-Signature、ARC-Authentication-Results)を追加します。
メッセージを中継する後続の各サーバーは、それぞれ独自のARCヘッダを追加し、最終的な受信者のメールシステムが検証できる認証結果の「連鎖」を実質的に構築します。
これにより、信頼できる中継者によって適切に処理された正当なメッセージは、途中で従来のSPFやDKIMの検証が失敗しても、なお配信されます。
ARCが企業にとって非常に重要な理由
ARCがないと、メーリングリストや自動転送サービスなどからの正当な転送メッセージが、受信側のメールシステムには疑わしく見え、スパムフォルダに入れられたり、完全に拒否されたりすることがあります。
ARCは認証のための追加の文脈を提供し、メールボックスプロバイダーが悪意あるなりすましと正当な転送を区別するのに役立ちます。
言い換えると、中継者を自然に経由する適切に認証されたメールについて、誤検知を減らします。
ARCとDMARCeye
DMARCeyeは、実際のトラフィックの中でARCがSPF、DKIM、DMARCの結果とどう相互作用するかを組織が監視できるよう支援します。認証の連鎖を可視化することで、DMARCeyeはどこでアライメントが崩れているか、どこでメッセージが変更または中継されているかを見つけやすくします。
この洞察は、とくにメール転送やサードパーティサービスに依存する企業にとって、セキュリティと到達性の両方を維持するのに役立ちます。
ご自身のドメインの保護状況が気になりますか?無料でDMARCをチェックしましょう:
DMARCeyeの無料トライアルに登録して、メールドメインを保護しましょう。
DMARCおよび関連用語について詳しくは、DMARCeye用語集をご覧ください。