DMARC foタグとは
DMARC fo タグは、メールサーバーがフォレンジック(失敗)レポート、つまりメールが認証に失敗した理由についての洞察を提供する詳細なメッセージを、いつ生成すべきかを定義します。
これは DMARC レコード内の任意のパラメータで、どの種類の失敗をドメイン所有者に報告すべきかを受信サーバーに伝え、管理者が認証の問題をより正確に診断するのに役立ちます。
fo タグは DMARC の DNS レコードに現れ、レポートの条件を決定するいくつかの値を取ることができます。
fo=0 - SPF と DKIM の両方がアライメントに失敗した場合に失敗レポートを送信します(デフォルトの動作)。fo=1 - SPF または DKIM のいずれかがアライメントに失敗した場合に失敗レポートを送信します。fo=d - DKIM アライメントが失敗した場合にレポートを送信します。fo=s - SPF アライメントが失敗した場合にレポートを送信します。例:
v=DMARC1; p=quarantine; rua=mailto:dmarc@reports.example.com; ruf=mailto:forensic@reports.example.com; fo=1このレコードは、SPF または DKIM のアライメント失敗に対してフォレンジックレポートを送信するよう、メールサーバーに指示します。
fo タグは、DMARC 認証のトラブルシューティングのための強力なツールです。ドメイン所有者は、メッセージが失敗したという事実だけでなく、なぜ失敗したのかを理解できます。
問題のあるメールの詳細なサンプルを受け取ることで、管理者は次のことを素早く特定できます。
ただし、フォレンジックレポートには元のメッセージの一部が含まれることがあるため、通常は ruf= タグで定義された、安全で認可された宛先にのみ送信すべきです。
DMARCeye は、DMARC の fo タグが生成するデータを、組織が管理・解釈するのを支援します。
DMARCeye は、失敗レポートを手作業で解析する代わりに、それらを明確なダッシュボードとサマリーに集約し、どの認証機構が、どの送信元から、どのくらいの頻度で失敗したかを浮き彫りにします。
この可視性により、チームは設定ミスを修正し、悪用を特定し、すべての送信サービスにわたって強固な認証体制を維持できます。
ご自身のドメインの保護状況が気になりますか?無料でDMARCをチェックしましょう:
DMARCeyeの無料トライアルに登録して、メールドメインを保護しましょう。
DMARCおよび関連用語について詳しくは、DMARCeye用語集をご覧ください。