DNS とメール
DMARC レコード生成
DMARC は SPF と DKIM が失敗したときの扱いを受信側に伝え、あなたのドメインを誰が使っているかのレポートを送ってくれます。
すべてブラウザ内で動作します。入力した内容が当社のサーバーに送られることはありません。
ポリシー(p)
サブドメインポリシー(sp)
adkim
aspf
TXT · _dmarc.example.com
ヒント:最初の 1〜2 週間は p=none のままにし、rua レポートを読んでから厳しくしましょう。
しくみ
まず p=none と rua のアドレスから始めましょう。Gmail や Outlook などから、あなたのドメインとしてメールを送っているすべての送信元を記した XML レポートが毎日届きます。正規のサーバーが SPF か DKIM を通るようになったら quarantine、次に reject へ進めます。pct を使えば、移行期間中はメールの一部だけにポリシーを適用できます。ほとんどの環境では relaxed アライメントで十分です。From のドメインが完全一致する必要があるときだけ strict を使います。
よくある質問
レコードはどこに公開する?
サブドメイン _dmarc の TXT レコードとして公開します(例:_dmarc.example.com)。ドメイン本体には SPF レコードをそのまま残します。
p=none は意味がない?
何もブロックしませんが、レポートが有効になります。ポリシーを適用する前に数週間運用しましょう。そうしないと自社の請求書やニュースレターまでブロックしてしまうおそれがあります。
関連ツール
すべてのツール →自分のサーバーで使ってみましょう:月額 3 ドルからの KVM VPS、root 権限、暗号資産で支払い。
VPS プラン