D

DNS TXTレコード

DNS TXTレコードとは、ドメインにテキスト情報を保存するDNSレコードです。仕組み、SPF・DKIM・DMARCでの役割、メールセキュリティでの重要性を解説します。


DNS TXTレコードとは

DNS TXTレコードとは、ドメインに関連付けられたテキストベースの情報を保存するために使用されるドメインネームシステム(DNS)レコードの一種です。もともとは簡単なメモや管理データのために設計されましたが、TXTレコードは現代のインターネットインフラにおいて最も汎用性の高いツールの一つへと進化しました。

 

1分でわかる解説動画:

 

今日、TXTレコードは幅広い情報を保存するために使用されています。検証トークン、メール認証の設定、セキュリティポリシーなどです。各TXTレコードは特定のドメインまたはサブドメインに紐づけられ、1つの文字列あたり最大255文字までのほぼあらゆるテキスト値を含められます(1つのレコードに複数の文字列を含めることも可能です)。

たとえば、SPFレコードは多くの場合、DNS TXTエントリーとして保存されます。

v=spf1 include:_spf.google.com -all
 

メールサーバーやセキュリティシステムがあなたのドメインについてDNSに問い合わせると、これらの公開された値を確認するためにTXTレコードを取得します。

DNS TXTレコードの仕組み

DNS TXTレコードは、あなたのドメインのDNSゾーン内に存在します。参照が行われると、DNSリゾルバーはTXTレコードを取得し、その内容を要求元に返します。

よくある利用例は次のとおりです。

  • ドメイン所有権の検証(Google、Microsoftなどが使用)
  • SPF、DKIM、DMARCといったメール認証プロトコル
  • MTA-STSやTLS-RPTのエンドポイントなど、ポリシー情報の定義
  • ネットワークやアプリケーションの設定用メタデータの提供

たとえば、あるドメインのDMARCポリシーは、すべてTXTレコード内で定義されます。

 v=DMARC1; p=reject; rua=mailto:dmarc-reports@example.com
 

このレコードは、認証に失敗したメッセージをどう扱うか、そして集約レポートをどこに送るかを、メール受信サーバーに伝えます。

DNS TXTレコードがメールセキュリティに不可欠な理由

TXTレコードはメール認証の中核をなすものです。SPFDKIMDMARCといったプロトコルは、ドメイン間で信頼とポリシーを伝えるために、いずれもTXTレコードに依存しています。

適切に設定されると、次のようになります。

  • SPFのTXTレコードは、どのサーバーがメール送信を認可されているかを宣言します
  • DKIMのTXTレコードは、暗号公開鍵を公開します
  • DMARCのTXTレコードは、両者の結果を整合させてなりすましを防止します

TXTレコードが欠けていたり誤って設定されていたりすると、メール受信サーバーはあなたのメッセージの真正性を検証できません。これは、配信の問題、スパム振り分けの増加、フィッシング攻撃へのさらされやすさにつながります。

TXTレコードは、DNSSECのようなセキュリティフレームワークでも使用され、DNS応答の真正性を保証します。

DNS TXTレコードとDMARCeye

DMARCeyeは、あなたのドメインの認証設定全体にわたってDNS TXTレコードを継続的に監視・分析します。各構成要素(SPF、DKIM、DMARC)を可視化することで、DMARCeyeは欠落、競合、または古くなったTXTエントリーが到達性に影響を与える前に特定する支援を行います。

リアルタイム分析を通じて、DMARCeyeはレポートURI、DKIMセレクター、SPFのincludeが正しく公開されているかも検証します。これにより、あなたのドメインの認証データが外部からどのように見えているかを完全に可視化でき、コンプライアンスとブランド保護の両方を支えます。

ご自身のドメインの保護状況が気になりますか?無料でDMARCをチェックしましょう:

 

 

DMARCeyeの無料トライアルに登録して、メールドメインを保護しましょう。


DMARCおよび関連用語について詳しくは、DMARCeye用語集をご覧ください。


Similar posts

新しいマーケティングインサイトに関する通知を受け取る

DMARC ポリシー戦略を構築または改善するための新しい情報をいち早く入手しましょう。