ドメインとは
ドメインとは、インターネット上の特定の場所を識別する固有の名前です。ブラウザに入力したり、example.com のようにメールアドレスの中で目にしたりするものがドメインです。
ドメインはインターネットの中で人間が読める層にあたり、覚えやすい名前をドメインネームシステム(DNS)を通じて数値のIPアドレスに対応づけます。あなたが利用するすべてのウェブサイトやメールアドレスは、登録されたドメインのもとで動作しています。
ドメインの仕組み
ドメインを登録するとき、あなたはグローバルなDNSシステムの中に場所を予約し、選んだ名前を特定のサーバーやサービスに結びつけます。そのドメインはウェブサイトをホストしたり、メールを送受信したり、これらのサービスの動作を制御するDNSレコードを定義したりできます。
ドメインは複数の部分から構成され、右から左へ読みます。
- トップレベルドメイン(TLD) –
.com、.org、.net などの拡張子
- セカンドレベルドメイン – 登録された名前。example.com における
example の部分
- サブドメイン –
mail.example.com や shop.example.com のような任意の接頭辞
これらの部分が組み合わさって、オンライン上のリソースを一意に識別する完全修飾ドメイン名(FQDN)を形成します。
メール認証におけるドメインの役割
メールセキュリティにおいて、ドメインはアイデンティティの土台です。SPF、DKIM、DMARC といったプロトコルはいずれも、メッセージが正当なものかどうかを判断するためにドメイン名を利用します。
例えば次のようになります。
- SPF は、あるドメインの代理として送信を許可されたメールサーバーを一覧化します。
- DKIM は、ドメインを参照するデジタル署名を付与します。
- DMARC は、その結果を可視の「From」ドメインと照合し、メッセージが整合しているかどうかを判断します。
攻撃者がドメインをなりすませば、信頼されたブランドになりすますことができます。だからこそ、信頼と到達性の両方を維持するうえで、堅牢なドメイン管理と認証ポリシーが欠かせません。
DMARCeyeによるドメイン管理
DMARCeyeは、自社のドメインがメールのエコシステム全体でどのように利用されているかを、組織が明確に把握できるようにします。
DMARCレポートを分析することで、あるドメインの代理として誰がメールを送信しているか、それらのメッセージが認証を通過しているか、共有ポリシーのもとでサブドメインがどのように動作しているかを特定します。
これにより、チームはドメインのアイデンティティを守り、許可されていない送信者を検出し、自信を持ってより強力な適用ポリシーへ進むことができます。