このツールについて
DMARCはSPFと合わせて読み込まれる。なぜなら、DMARCは表示されるFromアドレスと認証結果を結びつけるポリシーだからである。フィッシングやビジネスメール詐欺でドメインがなりすまされている、またはすでに進行中であるかを調査する際に、DMARCの確認は標準的な手順である。
入力例: example.comdigitpol.coma-supplier-domain.com
結果が示すもの
- ポリシー(p=)
- 失敗したメールに対する要求された処理で、監視のみの場合はnone、隔離の場合はquarantine、拒否の場合はrejectです。
- サブドメインポリシー (sp=)
- ドメインのサブドメインに適用されるオプションの個別のポリシー。
- レポートアドレス(rua/ruf)
- ドメイン所有者が集計またはフォレンジックDMARCレポートを送信したい宛先。これらは必ずしもドメインの運用者とは限らない。
- レコードの存在
- DMARCレコードが全く存在するかどうか。なぜなら、レコードがないことはポリシーが表明されていないことを意味するからです。
調査の利用事例
- フィッシングの疑いのあるメールで使用されているドメインが、拒否または隔離ポリシーを適用しているかを確認する
- セキュリティ監査の前に、自社のメール認証態勢を評価する
- 正規ブランドドメインと詐称者間のDMARC導入状況の比較
- 送信者ドメインのポリシーを文書化することにより、ビジネスメール詐欺(BEC)調査を支援する
制限事項
このツールは、公開されたポリシーテキストのみを報告し、特定のメッセージをDMARCに対して評価することはなく、ドメインに対する厳格なポリシーは、類似ドメインが実際のドメインの代わりに使用されることを防ぐものではありません。
よくある質問
p=noneはドメインが保護されていないことを意味しますか?
これは、DMARCが監視モードのみであることを意味し、不合格のメッセージはこのレコードに基づいてブロックまたは隔離されません。ただし、レポートは収集される場合があります。
DMARCはなりすましドメインからのフィッシングメール送信を阻止できますか?
いいえ、DMARCは、公開されている正確なドメインからのメールのみを管理し、類似の名前のドメインは管理しません。
一部のドメインにDMARCレコードが全くないのはなぜですか?
多くのドメイン、特に小規模または古いドメインは、DMARCを設定したことがないだけであり、これは一般的であり、それ自体が侵害の兆候ではありません。
無料プランはありますか?
この確認は、日間制限内で無料です。封印されたレポートは有料またはアカウント機能です。
保持できる証拠が必要ですか?
すべてのルックアップは、SHA-256ダイジェストで封印された完全な公開ソースレポートを生成します。アカウントは保存履歴を保持し、DIGITPOL PDFレポートをダウンロードできます。
