DMARCレコードを確認する、または作る

DMARCレコードは1行に最大11個の設定が並んだもので、そのうち2つが「そもそも何かが起きるかどうか」を決めます。このツールはそれを平易な言葉で読み解き、レポートが静かに届かなくなる唯一の原因も確認します。

ツールを読み込み中…

使い方

  1. ドメインを入力して「DMARCを確認」を押します。
  2. 設定と指摘事項を読みます。受信側が実際に従うのは p=(ポリシー)で、それを何%のメールに適用するかを決めるのが pct= です。
  3. レポートを他社のアドレスへ送っている場合は、許可のブロックを確認してください。そのレコードがないと、レポートは永久に届きません。

アップロードが不要な理由

このページの処理はすべて、ブラウザのタブ内で動くコードが行います。ファイルはディスクからタブのメモリに読み込まれ、その場で変換され、ダウンロードとして書き出されます。当社にも第三者にも送信されません。

ご自身で確認する方法

  1. ブラウザの開発者ツール(F12)を開き、「ネットワーク」タブを選びます。
  2. ファイルを読み込んでツールを実行します。
  3. 表示されるのは、ツール自身のコードの読み込みと、一部の重いツールでは公開CDNからのエンジン取得、それに loreatec.jp への小さなアクセス集計(ページのアドレスとタイトルだけ)です。あなたのファイルを運ぶ通信は1つもありません。

外部送信ゼロの確認方法 →

よくある質問

DMARCを設定したのに、レポートが1通も届きません。なぜ?

レポート宛先(rua)が自社と別のドメイン(分析サービス、代理店、個人のメールボックスなど)にある場合、その相手のドメインが「あなたのレポートを受け取ります」と宣言するレコードを公開する必要があります:あなたのドメイン._report._dmarc.相手のドメイン に値 v=DMARC1 です。受信側は送信前にこれを確認し、なければ黙って何も送りません。このページが代わりに確認します。もう1つよくある原因は、単にアドレスの前の「mailto:」の書き忘れです。

adkim と aspf は実際に何を変えるのですか?

SPFやDKIMを通ったドメインが、受信者に見えるFromのドメインとどこまで厳密に一致すべきかを決めます。relaxed(既定)は同じ組織のサブドメインを認めます(mail.example.com は example.com として通ります)。strict は完全一致を求めます。ほとんどの場合 relaxed が正解で、strict は全サブドメインを管理下に置き、乗っ取られたサブドメインの悪用を防ぎたい組織向けです。

p=none は無意味ですか?

必要な第一歩ですが、最後の一歩としては不十分です。p=none ならメールの扱いは何も変わらず、レポートだけが届きます。すべての正規送信元を洗い出す数週間には、まさにそれが必要です。何年も none のままなら何も守られません。誰でもあなたのドメインで送信でき、しかも「知っている」という記録だけが残ります。

sp= は何のためにありますか?

サブドメイン専用のポリシーです。指定しなければサブドメインは p= を継承します。重要なのは、攻撃者がそもそも送信設定のないサブドメイン(invoice.あなたのドメイン など)を使うからです。主ドメインがまだ none でも、そこを sp=reject にして壊れるものは何もありません。

pct は?

ポリシーを、失敗したメールのうち何%に適用するかです。quarantine を10%から始めて様子を見る、といった使い方ができます。これは移行のためのつまみで、目的地ではありません。p=reject でも pct=50 なら、なりすましの半分は通過します。