# SPF、DKIM、DMARC の説明

Source: https://support.kapsulehost.com/ja-jp/spf-dkim-dmarc

SPF、DKIM、DMARCは、ドメインが[フィッシング攻撃](https://support.kapsulehost.com/ja-jp/phishing-impersonation)に悪用されるのを防ぎ、正当なメールの配信性を向上させるために役立つ、DNS ベースの3つのメール認証標準です。KapsuleHost は、弊社でホストされているドメインのために、これら3つすべてを自動的に設定します。

### SPF (Sender Policy Framework)

SPF は、受信メールサーバーに対して、あなたのドメインを代理してメール送信を認可されているサーバーがどれかを伝える[DNS レコード](https://support.kapsulehost.com/ja-jp/dns-basics)です。リストに含まれていないサーバーが `@yourdomain.com` として送信しようとした場合、受信サーバーはそれを拒否またはキューイングできます。

**KapsuleHost の対応:**
ドメインを KapsuleHost に追加すると、弊社は自動的に SPF レコードを DNS に公開します。何もする必要はありません。

典型的な SPF レコードは次のようになります:
```
v=spf1 include:kapsulehost.com ~all
```

### DKIM (DomainKeys Identified Mail)

DKIM は、メールボックスが送信するすべてのメールに暗号署名を追加します。受信サーバーは、DNS に公開されている公開鍵に対してこの署名を検証し、メッセージが転送中に改ざんされていないことを確認できます。

**KapsuleHost の対応:**
DKIM キーは、メールボックスを作成するときに自動的に生成および公開されます。署名はサーバー上で無目に行われます。

### DMARC (Domain-based Message Authentication, Reporting, and Conformance)

DMARC は SPF と DKIM に基づいており、認証が失敗したときに受信サーバーが実行すべき対応を定義するポリシーを定義します。

DMARC ポリシーは以下のように設定できます:
- `none`、監視のみで、アクションは実行しない
- `quarantine`、失敗したメッセージをスパムに入れる
- `reject`、失敗したメッセージを完全にブロックする

**KapsuleHost の対応:**
KapsuleHost はデフォルトで `p=none` DMARC ポリシーを公開します。これは新しいドメインに適切です。正当なメールがブロックされるリスクなくレポートを受け取ることができます。

> **Tip:** 数週間メール送信を行い、SPF と DKIM が確認済みになったら、DMARC ポリシーを `quarantine` または `reject` に厳しくすることができます。サポートに連絡すれば、この対応について手助けできます。

### レコードの確認

ドメインの認証レコードは、[MXToolbox](https://mxtoolbox.com) などの無料ツールを使用して確認できます。ドメインを検索し、SPF、DKIM、および DMARC の結果を確認してください。

### ドメインが別のレジストラにある場合

ドメインの DNS が KapsuleHost 外で管理されている場合、SPF、DKIM、および DMARC レコードを手動で追加する必要があります。KPanel には追加するレコード値が表示されます:

1. KPanel の **メールボックス** に移動します
2. メールボックスを開き、**DNS レコード** をクリックします
3. 表示されている SPF、DKIM、および DMARC 値をコピーします
4. 外部 DNS プロバイダーにそれらを追加します

> **Warning:** KapsuleHost メールを使用しているが DNS が別の場所でホストされており、これらのレコードが見当たらない場合、メールは[スパムとしてマークされる](https://support.kapsulehost.com/ja-jp/email-spam-sending)か、Gmail や Outlook などの主要なプロバイダーによって拒否される可能性があります。
