このツールについて
SPFは、DKIMとDMARCとともに電子メール認証の3つの構成要素の1つであり、疑わしい電子メールのドメインに送信者認証が全く設定されているかどうかを評価する際の一般的な初期ステップです。
入力例: example.comdigitpol.coma-supplier-domain.com
結果が示すもの
- SPFレコードテキスト
- ドメインのTXTレコードに公開されている完全なv=spf1文字列です。
- メカニズム
- 承認された送信元をリストするinclude、a、mx、ip4/ip6などの要素。このツールは、includeを展開せず、生の文字列を表示します。
- すべての修飾子
- 未認証の送信者がどの程度厳しく扱われるかを示す最終ディレクティブで、例えば、拒否のための-allや、ソフトフェイルのための~allなどです。
- レコードの存在
- SPFレコードが全く見つかったかどうか。なぜなら、レコードの欠落自体が有益な情報だからです。
調査の利用事例
- 不審なメールで使用されているドメインが、そもそもSPFレコードを公開しているかを確認する
- 正規ドメインと詐称者間のSPF厳格度(-allと~all)の比較
- 新しいアウトバウンド送信サービスを有効にする前に、メールセキュリティレビューを支援する
- 証拠記録の一部としてのドメインのSPF設定の文書化
制限事項
このツールは、公開されたレコードのみを表示し、特定の送信元IPアドレスをレコードに対して評価したり、ネストされたincludeメカニズムを展開したり、受信メールサーバーが行うような完全なSPFポリシー評価を実行したりすることはありません。
よくある質問
これは特定のメールがSPFを通過したかどうかを教えてくれますか?
いいえ、送信IPに対する完全なSPF評価はここでは実行されません。このツールは、公開されているレコードテキストを取得し表示するだけです。
SPFレコードの欠落は何を意味するのか?
これは、ドメインが送信者認証ポリシーを公開していないことを意味します。悪意があることを証明するものではありませんが、調査において注目すべき関連するギャップです。
SPFだけで表示されるFromアドレスのなりすましを防ぐことができますか?
いいえ、SPFはエンベロープ送信者ドメインをチェックし、必ずしも目に見えるFromアドレスをチェックするわけではありません。DMARCアライメントがこれら2つを接続します。
検索は無料ですか?
はい、日次制限内です。封印されたレポートは有料またはアカウント機能です。
保持できる証拠が必要ですか?
すべてのルックアップは、SHA-256ダイジェストで封印された完全な公開ソースレポートを生成します。アカウントは保存履歴を保持し、DIGITPOL PDFレポートをダウンロードできます。
