Omnisend DMARC、SPF、DKIM セットアップガイド

by

最終更新日:
7 読了時間:約7分
Omnisend DMARC、SPF、DKIM セットアップガイド

Omnisendを利用してメールを送信している方向けの記事です!OmnisendのDMARC、SPF、DKIMレコードを設定していないと、Omnisendのメールがブロックされる可能性があります。Google と Yahoo のメール送信者ポリシーでは、メール認証が必須となっています。バルクメッセージを送信する、しないに関わらず、メールを配信するためにはこれらのプロトコルのうち少なくとも一つを実装する必要があります。 

主なポイント

  1. DMARC、SPF、DKIM の実装は、Omnisend を使用する際のメール配信性とセキュリティにとって不可欠である。
  2. DMARCは、フィッシング攻撃やドメインのなりすましを防ぎ、メール配信の問題に対する重要な洞察を提供します。
  3. 隔離」や「拒否」といった厳格なDMARCポリシーを設定することで、ドメインの不正使用に対する保護が強化される。
  4. DMARC、SPF、DKIMレコードの検証は、誤った設定がメール認証の失敗につながる可能性があるため、極めて重要です。
  5. PowerDMARCのようなツールを利用することで、豊富な技術的知識がなくても、電子メール認証プロトコルのセットアップを簡素化することができます。

なぜ Omnisend DMARC 設定が必要なのか?

DMARC の実装は Omnisend の送信ドメインにとって非常に重要である: 

  • DMARCはフィッシング攻撃を防ぐ 
  • ドメイン名のなりすましを最小限に抑えることができる 
  • メール配信の問題点についての洞察を提供します。 
  • DMARCはGoogleのバルク送信者には必須です。 
  • ヤフーも大量送信者にDMARCを義務付けた 
  • を設定する場合は、DMARCが必要です。 BIMI

PowerDMARCでセキュリティを簡素化!

Omnisend DMARC レコードの設定 

DMARC(Domain-based Message Authentication, Reporting and Conformance)は、メール検証のためのポリシー設定に役立ちます。DMARCは多面的なプロトコルであり、検証結果のモニタリングに役立つフィードバックメカニズムも備えています。フィッシング攻撃を防止してメールセキュリティを強化したい場合、DMARCが役立ちます!

Omnisend の DMARC を設定する前に、様々な DMARC ポリシーモードを理解しておく必要がある。設定した Omnisend DMARC ポリシーによって、受信者が以下のような DMARC 不合格メールをどのように処理するかが決まる。 DMARCをチェックします。

  • なし:p=noneの場合、チェックに失敗したOmnisendメールは正常に配信される
  • 検疫: p=quarantineでは、チェックに失敗したOmnisendメールは隔離されるか、レビューのためのフラグが立てられる。
  • 拒否する:p=reject の場合、DMARC に失敗した Omnisend メールは受信サーバーによって破棄される。

OmnisendはDMARCポリシーを「なし」に維持し、アライメントを緩やかにすることを推奨しているが、それはお勧めしない。というのも、「なし」ポリシーではフィッシング攻撃に対する脆弱性が残るからです。ドメイン名の不正使用から保護するためには、DMARCを「隔離」以上に設定する必要があります。十分な監視を行えば、厳格なポリシーが配信に影響を与えることはありません。 

OmnisendにDMARCを設定するには? 

Omnisend DMARC を設定するには、以下の手順に従ってください: 

1.ドメインがDMARCに準拠しているか確認する 

サインアップPowerDMARCに無料で登録し、ドメインの分析とチェックを行うことができます。 ドメインチェック.DMARCがすでに実装されているかどうかを示す包括的なレポートを即座に生成します。

ドメインの分析とチェック

2.Omnisend DMARC レコードを作成する。

当社の DMARC ジェネレーターツールを使って、Omnisend DMARC を設定するためのレコードを作成してください。レコードに設定できる基準はいくつかあります。すべてが必須というわけではありません。構文を作成する際に、プロトコルバージョン(v=DMARC1)とポリシーモード(p=)が記載されていることを確認してください。

DMARC用DNSレコードの作成

3.Omnisend メールに DMARC ポリシーを導入する。

最初にDMARCを導入するときは、"none "から始めてください。 DMARCポリシー.その後、徐々に「拒否」へと移行するお手伝いをします。DMARCの実施(p=reject)は、ドメイン名のなりすましを阻止するための最終目標であるべきです。

4.DNSでレコードを公開する 

DMARCプロトコルが機能するのは、DNSにレコードを公開した後です。このステップでは、DNS管理コンソールにアクセスする必要があります。アクセス権がない場合は、ドメインホスティングプロバイダに連絡して実装を完了してください。 

Add-DMARC-Gmail-Setup-to-DNS

5.Omnisend DMARC 設定を確認する。

最後に、OmnisendDMARC レコードが有効であることを確認してください。不正確なレコードはDMARC 設定を完全に無効にします。当社の DMARCチェッカーツールを使用してレコードを正確にチェックしてください。

Omnisend DMARCを手動で有効にすることは可能ですか?

手短に言えば、そうです。技術的な構文に精通していれば、自分でDMARCレコードを作成することができます。私たちは DMARCタグをご参照ください!しかし、信頼できるサードパーティベンダーを利用することで、プロセスが簡単になり、時間を節約でき、技術的な専門知識も必要ありません!

注意 まずOmnisend SPFまたはDKIMレコードを実装しなければ、DMARCを設定することはできない。もしあなたのドメインにこれらのレコードがない場合は、DMARCを導入する前に、これらのレコードを導入する方法を確認しよう。

Omnisend SPF レコードの設定

Omnisend SPF レコードは送信元の認証に役立つ。Sender Policy Framework (SPF) はメール認証プロトコルです。SPF SPFを使うと、DNS に安全な送信者のリストを公開できます。この認証済み送信者リスト以外であなたのふりをしてメールを送信すると、そのメールはSPFに失敗します。これは、なりすましやフィッシングを防止するための重要なステップです。

新しいOmnisend SPFレコードの設定方法は?

Omnisend のSPF を設定するには、既存の SPF レコードを更新するか、新規レコードを作成する必要がある。新しいレコードを作成するには、以下の手順に従ってください: 

1.Omnisend SPF レコードを作成する。 

PowerDMARCに無料でサインアップし、私たちの SPFジェネレーターツールを選択します。このツールはSPFレコードの自動生成に最適です!

2.Omnisend を信頼できる送信者として承認する。

このステップでは、"を入力する必要がある。「を入力する必要がある。Omnisend はメール送信に Mailgun を使用しています。mailgun を承認することで、Omnisend を信頼できる送信者として確立することになります。

3.Omnisend SPF レコードを DNS に公開する。 

SPF設定は、DNSでレコードを公開した後に初めて機能するようになります。このステップでは、DNS管理コンソールにアクセスする必要があります。アクセス権がない場合は、ドメインホスティングプロバイダに連絡してこの手順を完了してください。 

4.SPF実装の有効性をチェックする 

最後に、Omnisend SPF レコードが有効であることを確認してください。レコードが正しくない場合、SPF設定は完全に無効になります。当社の SPFチェッカーツールをご利用ください。

既存の Omnisend SPF レコードの更新

自分のドメインにすでにSPFが実装されているかどうかを確認することは重要です。 既存のレコードがある場合は、同じドメインに新しいレコードを作成しないでください!複数のSPFレコードがあると、プロトコルの設定が無効になります。

SPFの既存レコードを更新する手順

  1. SPFレコードをチェックするツールをご利用ください。 
  2. 現在のSPFレコードをこう仮定しよう: 

v=spf1 include:_spf.example.net -all

  1. mailgun.orgをOmnisendの認定送信元として組み込む
  2. 編集したSPFレコードはこうなる: 

v=spf1 include:mailgun.org include:_spf.example.net -all

  1. DNS管理コンソールにアクセスし、レコードを編集・更新する。 
  2. 変更を保存し、DNSが変更を処理するのに24時間かかります。 

Omnisend DKIM レコードの設定

DKIM for Omnisend を使えば、メールが配信される前に改ざんされるのを防ぐことができます。DomainKeys Identified Mail (DKIM) はメッセージ本文に暗号署名を追加します。これらのデジタル署名は、メッセージの内容を保持し、配信前に真正性をチェックするのに役立ちます。

Omnisend DKIMシグネチャの設定方法

によると オムニセンドのドメイン署名ガイドによると、Omnisend に DKIM を設定するには以下の手順に従う:

1.オムニセンドのアカウントにログインし、以下のページにアクセスする。 ストア設定 > 送信者ドメイン

2.送信者ドメイン」ページの "送信者ドメイン「をクリックします。 + 送信者ドメインの追加をクリックして、独自ドメインにログインします。

3.ドメイン名を入力する(例 powerdmarc.com)

4.ドメインのDKIMレコードは、Domain Authenticationページにあります。これは、あなたの公開鍵と名前を含むTXTレコードです。このレコードをDNSで公開する必要があります。DNSは、認証メカニズムを有効にするために最大24時間かかる場合があります。

画像ソース オムニセンドのドメイン署名サポートガイド

PowerDMARCによる電子メール認証の簡素化 

SPF、DKIM、DMARCの実装は難しいものです。手作業でのセットアップも不可能ではありませんが、企業は何度も PowerDMARC に頼ってきました。それは、PowerDMARC が単なる典型的な DMARCアナライザー.当社のプラットフォームは、AIスレットインテリジェンス技術、高度なモニタリングおよびレポート機能を備えています。当社の訓練されたドメインセキュリティ専門家チームは、コンプライアンスの旅を通してお客様をサポートします!

Omnisendのようなサードパーティーベンダーを安全に認証できるようにします。OmnisendのDMARCを簡単に導入したい方は、今すぐご登録ください!