N

Noneポリシー(DMARC p=none)

DMARCのNoneポリシー(p=none)とは、認証失敗時に措置を取らず集約レポートを収集する監視モードです。仕組みと適用への移行、DMARCeyeの役割を解説します。


DMARCのNoneポリシーとは

DMARCのNoneポリシーとは、メッセージがDMARC認証に失敗したときに、受信側のメールサーバーに対して特定の措置を取らないよう指示する、最も基本的なポリシー設定です。

 

1分でわかる解説動画:

 

これはDMARC DNSレコード内でp=noneというタグで表されます。このモードが有効な場合、SPFまたはDKIMのチェックに失敗したメールも受信者に配信され、ドメイン所有者は、自分のドメインがメールでどのように使われているかを可視化する集約レポートを受け取ります。

Noneポリシーの仕組み

DMARCレコードにおいて、ポリシー(p=)タグは、メッセージが認証に合格しなかった場合に受信側のメールサーバーが何をすべきかを定義します。

Noneポリシーを設定したDMARCレコードの例:

 v=DMARC1; p=none; rua=mailto:dmarc-reports@example.com

Noneポリシーのもとでは、次のことが起こります。

  1. 受信者のメールサーバーがSPFDKIMの認証を確認します。
  2. メッセージが失敗しても、配信のために受理されます。
  3. サーバーはruaタグで指定されたアドレスにDMARC集約レポートを送信します。

これにより、ドメイン所有者は、より厳格なポリシーを適用する前に、現在のメール送信状況を監視して把握できます。

組織がNoneポリシーから始める理由

Noneポリシーは通常、DMARC展開の第一段階として使用されます。メール配信を妨げることなく、貴重な知見を提供します。DMARCレポートを収集することで、管理者は次のことを特定できます。

  • どの正当なサービスが自ドメインのメールを送信しているか
  • どのIPアドレスやサードパーティツールにSPFまたはDKIMの設定が必要か
  • なりすましや認可されていないメールが試みられていないか

十分なデータが収集され、正当な送信元が適切に認証されたら、より強力な保護のためにポリシーをp=quarantine、そして後にp=rejectへと引き上げられます。

NoneポリシーとDMARCeye

DMARCeyeは、複雑なXML形式のDMARCレポートをわかりやすい視覚的な知見に変えることで、組織がNoneポリシーの段階を最大限に活用できるよう支援します。

ドメインがp=noneを使用している場合、DMARCeyeは受信するすべてのデータを自動的に処理し、どの送信者が正当か、どれが認証に失敗しているか、そしてなりすましの試みがどのくらいの頻度で発生しているかを示します。

これにより、監視から適用への安全な移行を計画しやすくなり、正当なメールフローを妨げることなくドメインの強固な保護を実現できます。

ご自身のドメインの保護状況が気になりますか?無料でDMARCをチェックしましょう:

 

 

DMARCeyeの無料トライアルに登録して、メールドメインを保護しましょう。


DMARCおよび関連用語について詳しくは、DMARCeye用語集をご覧ください。


Similar posts

新しいマーケティングインサイトに関する通知を受け取る

DMARC ポリシー戦略を構築または改善するための新しい情報をいち早く入手しましょう。