E

外部宛先(DMARCレポート)

外部宛先は、自組織外でDMARCレポートを受け取るアドレスやドメインです。DNSでの認可の仕組みと、安全に利用するための注意点を解説します。


(DMARCレポートの文脈における)外部宛先とは何ですか。

外部宛先とは、DMARCレポート、通常は集約(RUA)データやフォレンジック(RUF)データを受け取る、自組織の外部にあるメールアドレスやドメインのことです。

DMARCレポートを設定する際は、DMARCのDNSレコードにrua=ruf=のようなタグを含め、その後に1つ以上の受信アドレスを記述します。それらのアドレスのいずれかが(保護対象ではない)別のドメインに属している場合、それは外部宛先とみなされます。

たとえば、次のレコードでは: 

 アドレス dmarc@externalservice.com は外部宛先です。
 

外部宛先の仕組み

DMARCレポートには、ドメインのメール活動に関する機微な情報が含まれることがよくあります。そのため、DMARCの仕様では、ドメインが外部宛先へデータを送信できるようになる前に、追加の検証が求められます。

外部のレポート用アドレスを認可するには、その外部ドメインが、あなたのデータの受信を許可する特別なDNSレコードを公開する必要があります。これにより、攻撃者や認可されていないサービスが、あなたのドメインに関する機微なレポート情報を収集するのを防ぎます。

いったん認可されると、受信サーバーはあなたに代わって、それらの外部宛先へDMARCのXMLレポートを安全に送信できます。

外部宛先がDMARCレポートに重要な理由

外部宛先は、レポートの収集と解釈のためにサードパーティのDMARC分析プラットフォームDMARCeyeなど)を利用する場合にとくに役立ちます。

外部宛先を使うと、組織は複雑なレポート基盤を維持することなく監視を一元化できます。

ただし、外部宛先が適切に検証されていないと、レポートが配信されなかったり、非公開のデータが漏えいしたりするおそれがあります。

だからこそ、DMARCレコードで使用する各外部宛先が明示的に認可され、信頼されていることを確認することが重要です。

外部宛先とDMARCeye

DMARCeyeは、それ自体がDMARCレポートの信頼できる外部宛先です。

DMARCeyeのレポート用アドレスへレポートを送るようDMARCレコードを設定すると、当サービスのドメインは必要なDNSレコードを通じて受信を自動的に認可し、コンプライアンスとセキュリティを確保します。

レポートを受信すると、DMARCeyeはあなたの認証データを集約、解析、可視化し、誰がドメインに代わってメールを送信しているか、メッセージがSPF、DKIM、DMARCのチェックに対してどう振る舞うかを完全に可視化します。

要するに、外部宛先はDMARCレポートを可能にし、DMARCeyeはそのデータを実行可能なものにします。

ご自身のドメインの保護状況が気になりますか?無料でDMARCをチェックしましょう:

 

 

DMARCeyeの無料トライアルに登録して、メールドメインを保護しましょう。


DMARCおよび関連用語について詳しくは、DMARCeye用語集をご覧ください。


Similar posts

新しいマーケティングインサイトに関する通知を受け取る

DMARC ポリシー戦略を構築または改善するための新しい情報をいち早く入手しましょう。