用語集

Header From(Fromヘッダー)

作成者: Bartolomej Elias|2026/05/05 9:07:02

メールにおけるHeader From(Fromヘッダー)とは何ですか?

Header Fromは、RFC 5322で定義された、メールメッセージの「From」フィールドに表示される可視の送信者アドレスです。「From: support@example.com」のように、ユーザーが受信トレイでメールを読むときに目にするアイデンティティを表します。SMTP配信で使われるエンベロープ送信者とは異なり、Header Fromはメッセージの転送エンベロープではなくヘッダーの内容の一部です。

Header Fromは受信者から見えるため、信頼に強く関わります。攻撃者はしばしばこのフィールドをなりすましフィッシングの試みで悪用し、正当に見えるアドレスを偽造してユーザーを欺きます。

Header Fromの仕組み

Header Fromフィールドは、メールメッセージの作成者または送信者を定義します。表示名とメールアドレスの両方を含むことがあり、たとえば次のようになります。

From: “DMARC Support” <support@example.com>
 

メールシステムはこのヘッダーを使って、メッセージが誰から来たように見えるかを判定します。これに対し、「Return-Path」または「MAIL FROM」アドレスは、バウンスメッセージの送信先を示します。この区別はDMARCのアライメントチェックにとって重要で、そこではHeader FromのドメインがSPFDKIMで使われるドメインと比較されます。

Header FromとDMARCアライメント

DMARCは、少なくとも1つの認証メカニズム(SPFまたはDKIM)がHeader Fromに表示されたドメインとアライメントしていることを確認して、メッセージの正当性を判定します。メッセージが認証に合格しても、ドメインが一致しない場合、DMARCはアライメントチェックに失敗し、なりすましの可能性を示します。

ベストプラクティス

  • すべての正当な送信者が一貫したHeader Fromのドメインを使用するようにします
  • ドメインが一致しない第三者の送信者を避けます
  • アライメント不一致がないか、DMARC集約レポートを定期的に監視します
  • 予期しないメールに反応する前に送信者のアドレスを確認するよう、ユーザーに周知します

Header FromとDMARCeye

DMARCeyeは、すべての認証レポートでHeader Fromのドメインを分析し、アライメント不一致、認可されていない送信元、なりすましの試みを検出します。Header FromのデータをSPFやDKIMの結果と比較することで、DMARCeyeはドメインのアイデンティティがどこでなりすまされ、悪用されているかを特定します。

この分析により、組織は可視の送信者アイデンティティとその背後にある認証データとの一貫性を保ち、信頼と到達性の両方を確保できます。

ご自身のドメインの保護状況が気になりますか?無料でDMARCをチェックしましょう:

 

DMARCeyeの無料トライアルに登録して、メールドメインを保護しましょう。

DMARCおよび関連用語について詳しくは、DMARCeye用語集をご覧ください。