R

拒否ポリシー(DMARC p=reject)

DMARCの拒否ポリシー(p=reject)は、認証に失敗したメールをすべてブロックする最も厳格な適用レベルです。仕組み、メリット、安全な移行の手順を解説します。


DMARCの拒否ポリシー(Reject)とは

DMARCの拒否ポリシーは、DMARC認証に失敗したメッセージをすべてブロックするよう受信サーバーに指示します。これは最も厳格な適用レベルであり、DMARC DNSレコード内の p=reject タグで定義されます。

 

1分でわかる解説動画:

 

ドメインが拒否ポリシーを使用している場合、SPFDKIMのアライメントに失敗したメールは、メールゲートウェイで直ちに拒否され、受信者の受信トレイやスパムフォルダに届くことはありません。

拒否ポリシーの仕組み

DMARCレコードには、認証に失敗したメッセージをどのように扱うかをメールサーバーに指示するポリシー(p=)タグが含まれます。選択肢は nonequarantinereject の3つです。

拒否ポリシーを使用したDMARCレコードの例:

 
v=DMARC1; p=reject; rua=mailto:dmarc-reports@example.com; ruf=mailto:forensics@example.com

 

この設定のもとで、メッセージがSPFとDKIMの両方のアライメントに失敗すると、受信サーバーは配信を拒否します。送信者は、認証失敗のためメールが受け入れられなかったことを示すバウンスメッセージ(SMTP 550ステータス)を受け取ります。

この厳格な適用により、認可されていない第三者があなたのドメインを使って不正なメールやなりすましメールを送信することを防ぎます。

rejectを使うメリットと考慮事項

拒否ポリシーを有効にすると、ドメインスプーフィングやフィッシング攻撃に対して可能な限り最も強力な保護が得られます。あなたのドメイン名のもとでは、適切に認証されたメッセージだけが受け入れられるようになり、セキュリティとブランドの評判の両方が強化されます。

ただし、拒否ポリシーへ移行する前に、組織はまず次のことを行うべきです。

  • すべての正規の送信サービスにSPFとDKIMを導入する。
  • 監視とテストのために p=none と p=quarantine を使用する。
  • DMARC集約レポートを確認し、認可されたすべての送信元が認証に合格していることを確かめる。

早すぎる段階で p=reject へ移行すると、適切にアライメントされていない正規のメールがブロックされてしまう可能性があります。

拒否ポリシーと DMARCeye

DMARCeyeは、認証のパフォーマンスを明確に可視化することで、組織が拒否ポリシーへ安全に移行できるよう支援します。

DMARCeyeはレポートダッシュボードを通じて、どの送信元がDMARCチェックに失敗しているか、そしてあなたの正規のメールストリームが完全な適用に対応できる状態かどうかを示します。データが安定した認証を裏付けたら、DMARCeyeは自信を持って拒否ポリシーを導入できるよう導き、なりすましやドメインの不正利用の余地をなくします。

ご自身のドメインの保護状況が気になりますか?無料でDMARCをチェックしましょう:

 

 

DMARCeyeの無料トライアルに登録して、メールドメインを保護しましょう。


DMARCおよび関連用語について詳しくは、DMARCeye用語集をご覧ください。


Similar posts

新しいマーケティングインサイトに関する通知を受け取る

DMARC ポリシー戦略を構築または改善するための新しい情報をいち早く入手しましょう。