DMARCのNoneポリシーとは
DMARCのNoneポリシーとは、メッセージがDMARC認証に失敗したときに、受信側のメールサーバーに対して特定の措置を取らないよう指示する、最も基本的なポリシー設定です。
1分でわかる解説動画:
これはDMARC DNSレコード内でp=noneというタグで表されます。このモードが有効な場合、SPFまたはDKIMのチェックに失敗したメールも受信者に配信され、ドメイン所有者は、自分のドメインがメールでどのように使われているかを可視化する集約レポートを受け取ります。
DMARCレコードにおいて、ポリシー(p=)タグは、メッセージが認証に合格しなかった場合に受信側のメールサーバーが何をすべきかを定義します。
Noneポリシーを設定したDMARCレコードの例:
v=DMARC1; p=none; rua=mailto:dmarc-reports@example.comNoneポリシーのもとでは、次のことが起こります。
ruaタグで指定されたアドレスにDMARC集約レポートを送信します。これにより、ドメイン所有者は、より厳格なポリシーを適用する前に、現在のメール送信状況を監視して把握できます。
Noneポリシーは通常、DMARC展開の第一段階として使用されます。メール配信を妨げることなく、貴重な知見を提供します。DMARCレポートを収集することで、管理者は次のことを特定できます。
十分なデータが収集され、正当な送信元が適切に認証されたら、より強力な保護のためにポリシーをp=quarantine、そして後にp=rejectへと引き上げられます。
DMARCeyeは、複雑なXML形式のDMARCレポートをわかりやすい視覚的な知見に変えることで、組織がNoneポリシーの段階を最大限に活用できるよう支援します。
ドメインがp=noneを使用している場合、DMARCeyeは受信するすべてのデータを自動的に処理し、どの送信者が正当か、どれが認証に失敗しているか、そしてなりすましの試みがどのくらいの頻度で発生しているかを示します。
これにより、監視から適用への安全な移行を計画しやすくなり、正当なメールフローを妨げることなくドメインの強固な保護を実現できます。
ご自身のドメインの保護状況が気になりますか?無料でDMARCをチェックしましょう:
DMARCeyeの無料トライアルに登録して、メールドメインを保護しましょう。
DMARCおよび関連用語について詳しくは、DMARCeye用語集をご覧ください。