DNS TXTレコード
DNS TXTレコードとは、ドメインにテキスト情報を保存するDNSレコードです。仕組み、SPF・DKIM・DMARCでの役割、メールセキュリティでの重要性を解説します。
DNS TXTレコードとは
DNS TXTレコードとは、ドメインに関連付けられたテキストベースの情報を保存するために使用されるドメインネームシステム(DNS)レコードの一種です。もともとは簡単なメモや管理データのために設計されましたが、TXTレコードは現代のインターネットインフラにおいて最も汎用性の高いツールの一つへと進化しました。
1分でわかる解説動画:
今日、TXTレコードは幅広い情報を保存するために使用されています。検証トークン、メール認証の設定、セキュリティポリシーなどです。各TXTレコードは特定のドメインまたはサブドメインに紐づけられ、1つの文字列あたり最大255文字までのほぼあらゆるテキスト値を含められます(1つのレコードに複数の文字列を含めることも可能です)。
たとえば、SPFレコードは多くの場合、DNS TXTエントリーとして保存されます。
v=spf1 include:_spf.google.com -allメールサーバーやセキュリティシステムがあなたのドメインについてDNSに問い合わせると、これらの公開された値を確認するためにTXTレコードを取得します。
DNS TXTレコードの仕組み
DNS TXTレコードは、あなたのドメインのDNSゾーン内に存在します。参照が行われると、DNSリゾルバーはTXTレコードを取得し、その内容を要求元に返します。
よくある利用例は次のとおりです。
- ドメイン所有権の検証(Google、Microsoftなどが使用)
- SPF、DKIM、DMARCといったメール認証プロトコル
- MTA-STSやTLS-RPTのエンドポイントなど、ポリシー情報の定義
- ネットワークやアプリケーションの設定用メタデータの提供
たとえば、あるドメインのDMARCポリシーは、すべてTXTレコード内で定義されます。
v=DMARC1; p=reject; rua=mailto:dmarc-reports@example.comこのレコードは、認証に失敗したメッセージをどう扱うか、そして集約レポートをどこに送るかを、メール受信サーバーに伝えます。
DNS TXTレコードがメールセキュリティに不可欠な理由
TXTレコードはメール認証の中核をなすものです。SPF、DKIM、DMARCといったプロトコルは、ドメイン間で信頼とポリシーを伝えるために、いずれもTXTレコードに依存しています。
適切に設定されると、次のようになります。
- SPFのTXTレコードは、どのサーバーがメール送信を認可されているかを宣言します
- DKIMのTXTレコードは、暗号公開鍵を公開します
- DMARCのTXTレコードは、両者の結果を整合させてなりすましを防止します
TXTレコードが欠けていたり誤って設定されていたりすると、メール受信サーバーはあなたのメッセージの真正性を検証できません。これは、配信の問題、スパム振り分けの増加、フィッシング攻撃へのさらされやすさにつながります。
TXTレコードは、DNSSECのようなセキュリティフレームワークでも使用され、DNS応答の真正性を保証します。
DNS TXTレコードとDMARCeye
DMARCeyeは、あなたのドメインの認証設定全体にわたってDNS TXTレコードを継続的に監視・分析します。各構成要素(SPF、DKIM、DMARC)を可視化することで、DMARCeyeは欠落、競合、または古くなったTXTエントリーが到達性に影響を与える前に特定する支援を行います。
リアルタイム分析を通じて、DMARCeyeはレポートURI、DKIMセレクター、SPFのincludeが正しく公開されているかも検証します。これにより、あなたのドメインの認証データが外部からどのように見えているかを完全に可視化でき、コンプライアンスとブランド保護の両方を支えます。
ご自身のドメインの保護状況が気になりますか?無料でDMARCをチェックしましょう:
DMARCeyeの無料トライアルに登録して、メールドメインを保護しましょう。
DMARCおよび関連用語について詳しくは、DMARCeye用語集をご覧ください。