DMARC afrfとは何ですか?
DMARCの「afrf」(Authentication Failure Reporting Format)は、個々のメールメッセージが認証に失敗したときにフォレンジックレポートを送信するための構造と方法を定義します。フォレンジックレポートまたは失敗レポートとも呼ばれるこれらのレポートは、SPF、DKIM、DMARCのチェックに失敗した特定のメッセージについて詳細な情報を提供し、ドメイン所有者がより正確に問題を調査できるよう支援します。
集約レポート(日次の活動を要約するもの)とは異なり、AFRFレポートはリアルタイムで送信され、単一のメッセージの失敗に焦点を当てます。これらはRFC 6591およびRFC 5965で示された形式に従い、MIMEを使ってメッセージのサンプルと診断データをカプセル化します。
DMARC AFRFレポートの仕組み
AFRFレポートを受け取るには、ドメインはDMARCレコードに「ruf=」タグを指定する必要があります。
v=DMARC1; p=reject; rua=mailto:dmarc-reports@example.com; ruf=mailto:forensics@example.com; fo=1
主なタグ:
ruf=:フォレンジックレポートの送信先を定義します
fo=:レポートを送信するタイミングを指定します(例:SPFまたはDKIMの失敗時)
afrf:失敗レポートに使われる形式
AFRFメッセージには通常、次の情報が含まれます。
- 認証結果の詳細(SPF、DKIM、DMARC)
- ヘッダーのサンプルとメッセージ識別子
- 送信元IPとエンベロープ情報
- 失敗の種類と適用されたポリシーの措置
AFRFレポートの利点
AFRFレポートは、管理者にリアルタイムの認証問題について詳細な可視性を与え、より迅速なインシデント対応を可能にします。ただし、メッセージの内容が露出する可能性もあるため、多くのプロバイダーはプライバシー上の理由からこれを無効にしています。
DMARC AFRFとDMARCeye
DMARCeyeは、最新のAIベース技術とスマートなプログラミングを用いて、AFRF形式を含む集約レポートとフォレンジックレポートの両方を分析します。このプラットフォームはフォレンジックデータを安全に処理し、ドメインの認可されていない利用を特定し、機微なメッセージの内容を露出させることなく失敗を調査できるよう支援します。
AFRFデータと集約レポートを組み合わせることで、DMARCeyeはドメインの認証状況を包括的に可視化し、なりすましの試みを迅速に検出・是正できるようにします。フィッシングやなりすましが増加する世界でドメインを安全に保てるよう、推奨される次のステップとともにリアルタイムでアラートを受け取れます。
ご自身のドメインの保護状況が気になりますか?無料でDMARCをチェックしましょう:
DMARCeyeの無料トライアルに登録して、メールドメインを保護しましょう。
DMARCおよび関連用語について詳しくは、DMARCeye用語集をご覧ください。