重要なお知らせ:GoogleとYahooは2024年4月よりDMARCを義務付けます。
PowerDMARC

SPF TXTレコードを作成するには?

SPF TXTレコードの作成方法

SPF TXTレコードの作成方法

読書時間 4

SPFTXTレコードの作成は、すべてのドメイン所有者が自分のドメインにSPFレコードを追加し、電子メールの認証を開始するために必要な手順です。SPFは、Sender Policy Frameworkの略で、メール配信に不可欠な要素です。TXTレコードは、あなたのメールサーバーによって与えられたソースを信頼する方法を受信サーバーに伝えるためにあります。このレコードは、メールの信憑性を確認するためにメールサーバーによってルックアップされます。

しかし、その前に、SPF TXTレコードの作成方法を理解することが不可欠です。

SPFレコードはどのように機能しますか?

SPF TXTレコードの作成方法の手順に入る前に、SPFの仕組みについて確認しておきましょう。Sender Policy Framework(SPF)と呼ばれるTXTレコードは、組織ドメインのDNSゾーンファイルの構成要素です。これには、特定のドメイン名からメールを送信することを許可されたIPアドレスまたはホスト名のリストが含まれています。SPF TXTレコードの項目を追加すれば、ユーザーはDNSゾーンを変更することなく、スパム防止システムの重要なコンポーネントとしてSPFチェックを組み込んだサーバーを使用することができます。 

なぜSPFが重要なのか?

SPFは最近、「あった方が良い」から「必須」へと変化しています。SPFレコードは、以下のような利点があり、電子メールのセキュリティの重要な一部となっています。

この3つが揃えば、SPFレコードを実装する動機付けとして十分な怖さがあるはずだ。

SPF TXTレコードを作成するには?

SPF TXTレコードの作成方法について簡単に説明すると、フィッシング詐欺やなりすまし詐欺からブランドを守るために、電子メールを検証する必要があります。SPF TXTレコードの作成方法がわからないという方のために、簡単なガイドラインをご紹介します。

1.メール送信に使用しているIPアドレスのリストを収集する

SPFレコードはそれぞれ個別のドメインに対応するため、まず、すべてのドメインのリストを作成します。悪用されないように、メールを送信していない非アクティブ(または「パーク」)ドメインも含めてください。

さらに、お客様の代わりにメールを送信するすべての送信元(サードパーティ)と、お客様のドメインからメールを送信するすべてのものをリストアップする必要があります。これには以下のものが含まれます。

2.すべての送信ドメインを含める

ほとんどの企業は、多種多様なドメインを保有しています。その中には休眠状態のものもあれば、メール送信に使用されているものもあります。では、それぞれのドメインを保護するためにSPFを使用する必要があるのでしょうか。はい、それが答えです。例えば、会社が送信ドメインだけにSPFレコードを設定することに決めたとしましょう。その場合、攻撃者は、送信ドメイン以外のドメインを簡単に標的とすることができます。

3.ドメインのSPFレコードを作成する

さらに、無料の SPFレコードジェネレーターツールを使用することもできます。あなたのドメインからメールを送ることを許可されたすべての送信ソースを識別することによって、部外者によるメールの偽造を阻止することができます。個々のSPFレコードを作成し、DNSに公開すれば、準備は完了です。

4.DNSにSPFレコードを追加する

生成プロセスが完了したら、ドメインのDNSにSPFレコードを追加する必要があります。その結果、Gmail、Hotmailなどのメールクライアントがそれを要求できるようになります。お客様のDNS管理者は、お客様のDNSでSPFレコードを公開する必要があります。これは、お客様の会社内の役職であったり、DNSプロバイダーが提供するダッシュボードに直接アクセスできたり、レコードの公開を依頼したりすることができます。

SPFレコードが最大10ルックアップを超えないようにしてください。ネストされたルックアップ」もカウントされることに注意する必要があります。含まれる "ドメインのAおよびMXルックアップは、あなたのドメインのルックアップとしてカウントされます。 

SPチェッカーの使用 SPFチェッカーPowerDMARCのSPFチェッカーツールを使って、SPFレコードの事前検証を行うことができます。この正確でエラーのない SPF レコードを使用して、電子メールに SPF を適用することができます。数秒のうちに素早くSPFレコードを調べることができ、メールの有効性を阻害する可能性のある問題を特定することができます。

どのように機能するのですか?

このSPFレコードチェッカーを使って、あなたのドメインの以下のSPFレコード検索を実行することができます。

最後の言葉

SPF TXTレコードの作成方法については、こちらをご覧ください。あなたのドメインでスパマーがこの戦術を利用するのを防ぐ最も簡単な方法は、あなたのゾーンファイルにSPFレコードを追加することです。他のメールプロバイダーは、(偽の)返信先アドレスにバウンスバックを送ることなく、即座にメールを拒否するため、SPFレコードは、あなたが受け取っていたバウンスバックの数を大幅に減らすことができます。すべてのメールプロバイダーがSPFレコードをチェックするわけではないので、その効果は限定的ですが、バウンスバックの大幅な減少を確認することができるはずです。

SPFだけでは、メールベースの脅威からドメインを保護することはできません。そのためには DMARCを導入する必要があります。

モバイル版を終了する