Authentication-Resultsヘッダーとは何ですか?
Authentication-Resultsヘッダーとは、受信メールサーバーが実行した認証チェックの結果を示すために、メールメッセージへ自動的に追加されるフィールドです。SPF、DKIM、DMARCといったテストの結果を記録し、管理者やセキュリティツールがメッセージが各層のメール認証に合格したか失敗したかを検証できるようにします。
典型的なAuthentication-Resultsヘッダーの例は次のようになります。
Authentication-Results: mx.google.com; spf=pass (google.com: domain of sender@example.com designates 192.0.2.5 as permitted sender) smtp.mailfrom=sender@example.com;
dkim=pass header.d=example.com;
dmarc=pass (p=reject sp=reject dis=none) header.from=example.com
この情報は主にメールシステムが利用しますが、配信の問題を診断したり、DMARCレポートを分析したり、正規のメール送信元が正しく設定されていることを確認したりするうえでも重要です。
受信メールサーバー(MTA)がメッセージを受け付けると、直ちにいくつかの認証チェックを実行します。
これらのチェックを完了すると、メールサーバーはその結果の要約をAuthentication-Resultsヘッダーに書き込みます。このヘッダーはメッセージとともに移動するため、下流のシステム(スパムフィルター、セキュリティゲートウェイ、エンドユーザーのクライアントなど)がメッセージの信頼性について十分な情報に基づいた判断を下せます。
各受信ドメイン(たとえばGmail、Outlook、Yahooなど)が独自のAuthentication-Resultsヘッダーを追加するため、メッセージが中継サーバーを通過するにつれて複数のヘッダーが蓄積されることがあります。
Authentication-Resultsヘッダーは、メール配信における不可欠な透明性の仕組みです。各受信システムがメッセージをどのように評価したかについて、明確な監査証跡を提供します。
管理者はこれを次の目的で利用します。
このヘッダーは自動的に生成され、メッセージの完全性と暗号的に結び付けられているため、メールがどのように認証されたかについて最も信頼できる情報源の1つです。
DMARCeyeは、DMARC集約レポートから認証結果を収集して解釈します。これらのレポートは、同じ基盤となるAuthentication-Resultsヘッダーから構築されています。何千ものメッセージにわたってこのデータを統合することで、DMARCeyeは次のことを支援します。
要するに、DMARCeyeはAuthentication-Resultsヘッダー内の技術的なデータを実用的なインサイトに変換し、認証を強化してドメインの評価を保護しやすくします。
DMARCeyeの無料トライアルに登録して、メールドメインを保護しましょう。
DMARCおよび関連用語について詳しくは、DMARCeye用語集をご覧ください。