DMARC Migration Review
DMARCチェック
_dmarcレコードから成熟度、移行リスク、alignment、レポート運用、改善順序、報告文、証跡を整理できます。
DMARCチェックを開く
確認できる項目
- p/spポリシー none / quarantine / reject とpct適用率
- rua / ruf のレポート送信先とレポート運用
- adkim / aspf / fo とalignmentの確認観点
- 成熟度、移行リスク、優先改善アクション、顧客報告文、証跡チェック
使う場面
- なりすましメール対策の初期確認
- p=noneからquarantine/rejectへ進める前の点検
- サブドメイン保護やalignment方針の見直し
- メール認証レポート運用の見直し
よくある質問
- DMARCチェックでは何を確認できますか?
- _dmarcレコードの有無、pポリシー、pct、rua、ruf、sp、adkim、aspf、fo、成熟度、移行リスク、優先改善アクション、証跡を確認できます。
- p=noneからrejectへすぐ変更してよいですか?
- 通常は推奨されません。まずp=noneで集計レポートを確認し、正規送信元のSPF/DKIM alignmentを整えてからquarantine、rejectへ段階的に進めます。
- DMARCレビューで残すべき証跡は何ですか?
- 確認日時、_dmarc TXT、p/sp/pct/adkim/aspf/fo、rua/ruf宛先、Authentication-Results、集計レポート受信状況、正規送信元一覧、変更チケットを保存します。
DMARCはSPF/DKIMの整合性とあわせて評価されます。ポリシー強化前に正規送信元の認証結果を確認してください。