SPF、DKIM、DMARCは、ドメインがフィッシング攻撃に悪用されるのを防ぎ、正当なメールの配信性を向上させるために役立つ、DNS ベースの3つのメール認証標準です。KapsuleHost は、弊社でホストされているドメインのために、これら3つすべてを自動的に設定します。
SPF (Sender Policy Framework)
SPF は、受信メールサーバーに対して、あなたのドメインを代理してメール送信を認可されているサーバーがどれかを伝えるDNS レコードです。リストに含まれていないサーバーが @yourdomain.com として送信しようとした場合、受信サーバーはそれを拒否またはキューイングできます。
KapsuleHost の対応: ドメインを KapsuleHost に追加すると、弊社は自動的に SPF レコードを DNS に公開します。何もする必要はありません。
典型的な SPF レコードは次のようになります:
v=spf1 include:kapsulehost.com ~all
DKIM (DomainKeys Identified Mail)
DKIM は、メールボックスが送信するすべてのメールに暗号署名を追加します。受信サーバーは、DNS に公開されている公開鍵に対してこの署名を検証し、メッセージが転送中に改ざんされていないことを確認できます。
KapsuleHost の対応: DKIM キーは、メールボックスを作成するときに自動的に生成および公開されます。署名はサーバー上で無目に行われます。
DMARC (Domain-based Message Authentication, Reporting, and Conformance)
DMARC は SPF と DKIM に基づいており、認証が失敗したときに受信サーバーが実行すべき対応を定義するポリシーを定義します。
DMARC ポリシーは以下のように設定できます:
none、監視のみで、アクションは実行しないquarantine、失敗したメッセージをスパムに入れるreject、失敗したメッセージを完全にブロックする
KapsuleHost の対応:
KapsuleHost はデフォルトで p=none DMARC ポリシーを公開します。これは新しいドメインに適切です。正当なメールがブロックされるリスクなくレポートを受け取ることができます。
数週間メール送信を行い、SPF と DKIM が確認済みになったら、DMARC ポリシーを quarantine または reject に厳しくすることができます。サポートに連絡すれば、この対応について手助けできます。
レコードの確認
ドメインの認証レコードは、MXToolbox などの無料ツールを使用して確認できます。ドメインを検索し、SPF、DKIM、および DMARC の結果を確認してください。
ドメインが別のレジストラにある場合
ドメインの DNS が KapsuleHost 外で管理されている場合、SPF、DKIM、および DMARC レコードを手動で追加する必要があります。KPanel には追加するレコード値が表示されます:
- KPanel の メールボックス に移動します
- メールボックスを開き、DNS レコード をクリックします
- 表示されている SPF、DKIM、および DMARC 値をコピーします
- 外部 DNS プロバイダーにそれらを追加します
KapsuleHost メールを使用しているが DNS が別の場所でホストされており、これらのレコードが見当たらない場合、メールはスパムとしてマークされるか、Gmail や Outlook などの主要なプロバイダーによって拒否される可能性があります。