電子メールに SPF、DKIM、および DMARC 認証方法を設定することが重要です。これらを組み合わせることで、スパマー、フィッシング詐欺師、その他の権限のない第三者が、所有していないドメインに代わって電子メールを送信することを防ぐことができます。ドメインにこれらの認証方法を設定したら、エラーなく設定されていることをテストする必要があります。この記事では、SPF/DKIM/DMARC 認証方法が正しく設定されていることを確認する方法を説明します。
まず、ドメインの 3 つの SPF/DKIM/DMARC 認証方法をすべて構成する必要があります。オンプレミスの Exchange Server および Exchange Online (Microsoft 365/Office 365) の場合は、以下の記事に従う必要があります。
*Exchange Server に対する正式な DKIM および DMARC サポートはありません。SpamBull クラウドスパムフィルターセットアップするDKIMそしてDMARCすべての送信メッセージに対して。これは、インフラストラクチャに実装できる優れたサードパーティの衛生ソリューションです。
Microsoft Exchange Server または Microsoft 365 以外のメール プロバイダーを使用している場合は、そのプロバイダーの KB 記事を確認し、所有するすべてのドメインのレコードを構成する必要があります。構成手順はどのプラットフォームでもほぼ同じです。
SPF/DKIM/DMARC 認証方法を確認する
ドマルシアンなどのオンライン ツールは、ドメインを入力し、SPF、DKIM、および DMARC レコードが設定されているかどうかを確認するのに最適です。しかし、これは SPF、DKIM、DMARC が正しく設定されているかどうかを確認するための究極のテストなのでしょうか?いいえ、そうではありません。その理由は次のとおりです。
ドメインの DKIM レコードと SPF レコードの両方を設定します。その後、Dmarcian でドメインを確認します。正しく設定されていることが表示されます。ただし、SPF にはすべてのインクルード メカニズムが追加されていません。また、メールサーバーでは DKIM が無効になっています。

そのため、Dmarcian でチェックすると両方のレコードが正常に表示されますが、電子メールを送信するときに SPF チェックと DKIM チェックの両方に合格しません。残念ながら、Dmarcian とすべてのオンライン ツールは正しく設定されているかどうかを確認できません。これは、公開された DNS レコードのみを参照するためです。
SPF、DKIM、DMARC が正しく設定されていることをテストする唯一の方法は、電子メールを送信してメッセージ ヘッダーを確認することです。
プロセスを簡素化し、メッセージ ヘッダーを確認するには、テスト電子メールを次の宛先に送信します。TLSチェック。 CheckTLS Web サイトでは、送信電子メールのセキュリティを確認できます。 SPF、DKIM、DMARC が正しく設定されているかどうかを知らせる電子メールが受信箱に届きます。自分の電子メールが安全でセキュリティが確保されており、すべての法律や規制に準拠していることを確認したい人向けです。
CheckTLS で SPF/DKIM/DMARC をチェックする
SPF/DKIM/DMARC が正しく設定されていることを確認する最も簡単な方法は、次の手順に従うことです。
- に行くTLSチェック
- クリック表示する追加アイテムを選択してください

- 選択SPF情報,DKIM情報、 そしてDMARC 情報
- をクリックしてくださいリスナーの開始

- 以下の情報をコピーしてください

- Outlook、Outlook Web Access、または別のメール クライアントを起動します。
- コピーした情報を入力します
- メールを送信する

- 受信箱にメールが表示されます
注記:メールが届くまでに数分かかる場合があります。
続きを読む:ハードドライブ上の不良ブロックをチェックして修復する方法 (Windows 11)
- 電子メールを開いて、SPF/DKIM/DMARC の値を確認します。
- DMARC_結果:合格
- DMARC_dkim:合格
- DMARC_spf:合格
- DMARC_published.p:拒否する

注記:値が正しく設定されておらず、パブリック DNS のレコードを変更する必要がある場合は、レコードの追加または編集に時間がかかることに注意してください。したがって、CheckTLS を使用してテストを再度実行する前に、数時間待ってください。
それでおしまい! SPF/DKIM/DMARC レコードがドメインに対して正しく設定されていることを確認できました。
結論
SPF/DKIM/DMARC がドメインに正しく設定されていることを確認する方法を学習しました。このテストはすべてのメール プロバイダーで機能します。 Microsoft 365 を使用しているか、Google Workspace などの別のメール プロバイダーを使用しているかは関係ありません。重要なのは、結果を注意深く確認し、SPF、DKIM、および DMARC の値が適切に設定されていることです。
SPF、DKIM、DMARC が正しく設定されていないドメインでは、電子メールがスパムとして隔離されたり、受信者に配信されなかったりすることがあります。また、スパム送信者が自分になりすまされる危険もあります。
この記事は気に入りましたか? 「Active Directory から非アクティブなユーザーをエクスポート」レポートも気に入っていただけるでしょう。ぜひフォローしてこの記事をシェアしてください。












