フィッシング・なりすましメール対策の中核技術。SPF・DKIM・DMARCの3点セットを学びます。
なりすましメールって、どうやって見抜くの?
送信ドメイン認証の3点セット SPF・DKIM・DMARC を組み合わせて検証するの。
SPF は「このドメインからの正規メールは、これらのIPアドレスから送信される」という情報を DNS で公開する仕組みです。
受信側はそれを照合できるんですよ。
DKIM は、何が違うんですかぁ?
DKIM は送信メールにデジタル署名を付与する仕組みです。
受信者は送信ドメインの公開鍵で署名を検証して、改ざんの検出と送信者の真正性を確認できるんですよ。
DMARC は、SPF や DKIM が失敗した場合の処理方針 (受信拒否・隔離・通知) を送信側ドメインが指定する仕組みなのよ。
レポート機能で異常も検知できるわ。
近年はBIMIも登場しました。
DMARC に準拠したメールにブランドロゴを表示することで、信頼性を視覚的に伝えられるんですよ。
迷惑メールが減ってきたのって、こういう技術のおかげだったんだね!
あたし、感謝!
確認クイズ
メールに送信ドメインのデジタル署名を付与し、受信側が公開鍵で改ざんと送信者を検証する仕組みはどれか。
- SPF
- DKIM
- DMARC
- S/MIME
こたえを見る
正解: 2. DKIM
DKIM (DomainKeys Identified Mail) は送信メールに電子署名を付与する仕組み。受信側はDNSに公開された送信ドメインの公開鍵で署名を検証し、改ざんと送信者を確認できます。