「フォレンジック」タブでは、最新の電子メール認証レポート基準に基づき、エラーレポートに追加の認証詳細が表示されるようになりました。これらの詳細により、 なぜ レポートが生成されたのかについて、より詳しい背景情報を提供します。なお、既存のDMARC結果の算出方法や表示方法に変更はありません。
この記事では、以下の内容について解説します:
新しいフィールドはどこにあるのか
新しい「フィードバックヘッダー」フィールドの意味
「アイデンティティ・アラインメント」とは何か、そして、すでにご存知のSPFやDKIMのアラインメントとどのように関連しているのか
フィールドが表示されない場合の対処法
よくある質問
これらのフィールドはどこにあるか
[フォレンジック] タブ内では、各レポートを 2 つのタブで表示できます:
フィードバックの見出し: レポート自体に関する詳細
メールヘッダー: レポートの対象となるメッセージの詳細
各タブには RAW モードと HUMAN モードがあります。RAWモードは変更されておらず、レポートを受信したままの状態で表示し続けます。以下で説明する新しいフィールドはすべて、 HUMAN モードでのみ表示され、読みやすいレイアウトで配置されています。
フィードバックヘッダーの新しいフィールド(ユーザー画面)
[フィードバックヘッダー] タブには、レポートを送信したメールのヘッダー(リターンパス、差出人、宛先、件名、メッセージ ID、日付)がすでに表示されています。その下には、レポート自体から直接取得された以下のフィールドも表示されるようになりました:
すべてのレポートにすべてのフィールドが表示されるわけではありません。 これらのフィールドは新しいレポート規格の一部ですが、ほとんどのメールサーバーではまだ送信が開始されていません。レポートにフィールドが含まれていない場合、そのフィールドは表示されませんが、これは想定内の動作であり、エラーではありません。
メールヘッダーにおけるIDの整合性
[メールヘッダー] タブにはすでに SPFアラインメント および DKIMの整合性 が「はい」または「いいえ」として、 DMARCの結果。これらの値は以前と全く同じ方法で計算されており、変更点はありません。
新たな分野、 「Identity Alignment」という新しいフィールドがそれらの横に表示されるようになりました。これは、新しい報告基準の用語に従い、同じアライメント情報を平易な言葉で表したラベルです:
「はい」/「いいえ」の値は、レポートを一目で把握するのに最も分かりやすい方法であるため、そのままの場所に維持されます。「アイデンティティの整合性」は、参考情報として、また今後このデータをエクスポートしたりフィルタリングしたりする方のために記載されています。
レポート生成ツールが独自の「Identity Alignment」値を直接送信する場合(PowerDMARCがアラインメント結果からその値を算出するのではなく)、その値は「フィードバックヘッダー」セクションに表示され、レポート生成サーバーからのものであることが明確に示されます。
アイデンティティの整合性の読み取り
これらのレポートが生成される条件について、簡単にご説明します: お客様のドメインは、メッセージがDMARCの総合評価では合格しても、2つのチェックのうち1つで不合格となった場合でも、フォレンジックレポートをリクエストするように設定されています。つまり、「フォレンジック」タブにレポートが表示されても、必ずしも問題があることを示すわけではありません。そのほとんどは日常的なものであり、想定内のものです。
ご期待いただける内容
フィールドが欠落していても問題ありません。 新しいフィールドに対応しているメールサーバーはまだほとんどないため、現在表示されるレポートのほとんどは以前と変わらず、単に「Identity Alignment」というラベルが追加されているだけです。
RAWモードは変更されません。 レポートが受信されたままの状態で確認したい場合は、どちらのタブでもRAWモードに切り替えてください。
インシデントが複数含まれるレポート 1つのレポートに複数の類似したメッセージがまとめられている場合があるため、インシデント数が表示されます。
PGP暗号化を使用しているドメイン は、この更新の影響を受けません。暗号化されたレポートは表示用に読み取ることができないため、これまでと全く同じように機能し続けます。
よくある質問
この変更により、SPFの整合性、DKIMの整合性、またはDMARCの結果の算出方法に影響はありますか? いいえ。これらの値は、これまでと全く同じ方法で算出されます。今回の更新では、それらの値に追加のコンテキストが提供されるだけです。
レポートにこれらのフィールドがすべて表示されないのはなぜですか? 現在のところ、送信側のメールサーバーの設定に依存するため、ほとんどのレポートには新しいフィールドはまだ含まれていません。今後、この標準規格を採用するプロバイダーが増えるにつれて、詳細情報が自動的に表示されるようになりますので、ユーザー側で何か操作を行う必要はありません。
「Identity Alignment」として「dkim, spf」と表示された場合はどうすればよいですか? 現在、DMARCの失敗を扱うのと同じように対応してください。送信元を確認し、それが認識しているものの設定を行っていない送信者なのか、それともさらに調査が必要なケースなのかを判断してください。
これは、集計(RUA)レポートに影響しますか? いいえ。この更新は「フォレンジック」タブに限定されています。