SPFフラット化とは何ですか?
SPFフラット化とは、SPFレコード内の「include」メカニズムを、参照先ドメインの解決済みIPアドレスに置き換える処理のことです。この手法はDNSルックアップを減らして10回という DNSルックアップ上限内に収め、過度に複雑なレコードによる認証失敗を防ぎます。フラット化はSPFの解決を簡素化しますが、長期的な保守に課題をもたらします。
フラット化は、あるドメインが複数の第三者メール送信者に依存し、それぞれが複数の「include」文をもたらす場合によく使われます。フラット化しないと、こうした入れ子のincludeがSPF評価中にDNSクエリの上限を容易に超えてしまい、「permerror」につながります。
フラット化では、次のようなSPFレコードが
v=spf1 include:_spf.google.com include:_spf.mailprovider.com -all解決済みのIPを直接示す形に展開されます。
v=spf1 ip4:192.0.2.0/24 ip4:203.0.113.0/25 -allこれによりDNSの再帰がなくなり、より速く、より確実なルックアップが実現します。
長所:
短所:
SPFフラット化が必要な場合は、次のガイドラインに従ってください。
DMARCeyeは、ルックアップ上限を超えるSPFレコードを特定し、必要に応じてフラット化を推奨します。SPFの依存関係の連鎖を可視化し、危険な「include」ループを浮かび上がらせ、第三者のメールシステムの変更が認証結果に影響したときに利用者へ通知します。
SPF分析とDMARCレポートを組み合わせることで、DMARCeyeは、認証の信頼性と準拠を保ちながら、複雑な送信インフラを効率的に管理できるよう組織を支援します。
ご自身のSPFレコードを確認しましょう:
DMARCeyeの無料トライアルに登録して、メールドメインを保護しましょう。
DMARCおよび関連用語について詳しくは、DMARCeye用語集をご覧ください。