チケットの送信 マイチケット
ようこそ
ログイン  会員登録

DMARCフォレンジックレポートにおける新しい認証フィールドの理解

「フォレンジック」タブでは、最新の電子メール認証レポート基準に基づき、エラーレポートに追加の認証詳細が表示されるようになりました。これらの詳細により、 なぜ レポートが生成されたのかについて、より詳しい背景情報を提供します。なお、既存のDMARC結果の算出方法や表示方法に変更はありません。

この記事では、以下の内容について解説します:

  1. 新しいフィールドはどこにあるのか

  2. 新しい「フィードバックヘッダー」フィールドの意味

  3. 「アイデンティティ・アラインメント」とは何か、そして、すでにご存知のSPFやDKIMのアラインメントとどのように関連しているのか

  4. フィールドが表示されない場合の対処法

  5. よくある質問

これらのフィールドはどこにあるか

[フォレンジック] タブ内では、各レポートを 2 つのタブで表示できます:

  • フィードバックの見出し: レポート自体に関する詳細

  • メールヘッダー: レポートの対象となるメッセージの詳細

各タブには RAW モードと HUMAN モードがあります。RAWモードは変更されておらず、レポートを受信したままの状態で表示し続けます。以下で説明する新しいフィールドはすべて、 HUMAN モードでのみ表示され、読みやすいレイアウトで配置されています。

フィードバックヘッダーの新しいフィールド(ユーザー画面)

[フィードバックヘッダー] タブには、レポートを送信したメールのヘッダー(リターンパス、差出人、宛先、件名、メッセージ ID、日付)がすでに表示されています。その下には、レポート自体から直接取得された以下のフィールドも表示されるようになりました:

フィールド

そこから何がわかるか

フィードバックの種類、バージョン、ユーザーエージェント

レポートの種類と、それを生成したソフトウェア

認証失敗

報告されている失敗の種類(例:DMARC、DKIM、SPFなど)

アイデンティティの整合性

次のセクションで説明します

報告されたドメイン

本報告書の対象となるドメイン

送信元IP

レポートに記載されている送信元のIPアドレス。ホスト名が含まれている場合は、IPアドレスの横に表示されます。

元のメールの送信元

封筒の差出人アドレス。この値が空の場合、空白のフィールドの代わりに「逆経路なし」という明確なラベルが表示されます。

元の封筒ID、到着日、発生事象

報告書に記載された標準的な参照情報

配信結果

レポートに含まれている場合に表示されます

認証結果

受信メールサーバーによって記録された結果。これは、そのメッセージに関するDMARCの結果の正式な情報源です。

DKIMドメイン、DKIM識別子、DKIMセレクタ

DKIM署名の照合に失敗し、受信サーバーが以下の詳細情報を記載した場合に表示されます

SPF DNS

SPFの照合に失敗し、受信サーバーがこの詳細情報を含んでいた場合に表示されます

すべてのレポートにすべてのフィールドが表示されるわけではありません。 これらのフィールドは新しいレポート規格の一部ですが、ほとんどのメールサーバーではまだ送信が開始されていません。レポートにフィールドが含まれていない場合、そのフィールドは表示されませんが、これは想定内の動作であり、エラーではありません。

メールヘッダーにおけるIDの整合性

[メールヘッダー] タブにはすでに SPFアラインメント および DKIMの整合性 が「はい」または「いいえ」として、 DMARCの結果。これらの値は以前と全く同じ方法で計算されており、変更点はありません。

新たな分野、 「Identity Alignment」という新しいフィールドがそれらの横に表示されるようになりました。これは、新しい報告基準の用語に従い、同じアライメント情報を平易な言葉で表したラベルです:

SPFのアライメント

DKIMの整合性

アイデンティティの整合性

はい

はい

なし

いいえ

はい

spf

はい

いいえ

dkim

いいえ

いいえ

DKIM、SPF

「はい」/「いいえ」の値は、レポートを一目で把握するのに最も分かりやすい方法であるため、そのままの場所に維持されます。「アイデンティティの整合性」は、参考情報として、また今後このデータをエクスポートしたりフィルタリングしたりする方のために記載されています。

レポート生成ツールが独自の「Identity Alignment」値を直接送信する場合(PowerDMARCがアラインメント結果からその値を算出するのではなく)、その値は「フィードバックヘッダー」セクションに表示され、レポート生成サーバーからのものであることが明確に示されます。

アイデンティティの整合性の読み取り

価値

意味

よくある説明

なし

SPFとDKIMの両方が整合しています

そのメッセージはDMARCを通過したと思われます。レポートが生成されたのは、あなたのレポート設定によるものであり、これはあくまで参考情報であり、問題を示すものではありません。

spf

SPFは一致しなかったが、DKIMは一致した

多くの場合、転送やSPFレコードのエントリがないことが原因です。DKIMでは依然としてDMARCの検証に合格しています。

dkim

DKIMは一致しなかったが、SPFは一致した

多くの場合、転送中にメーリングリストやゲートウェイがメッセージを改変することが原因です。SPFでは依然としてDMARCが合格しています。

DKIM、SPF

どちらも一致しない

詳しく調べる価値がある唯一のケースです。通常は、まだ設定が完了していない正当な送信者ですが、本格的ななりすましである可能性もあります。

これらのレポートが生成される条件について、簡単にご説明します: お客様のドメインは、メッセージがDMARCの総合評価では合格しても、2つのチェックのうち1つで不合格となった場合でも、フォレンジックレポートをリクエストするように設定されています。つまり、「フォレンジック」タブにレポートが表示されても、必ずしも問題があることを示すわけではありません。そのほとんどは日常的なものであり、想定内のものです。

ご期待いただける内容

  • フィールドが欠落していても問題ありません。 新しいフィールドに対応しているメールサーバーはまだほとんどないため、現在表示されるレポートのほとんどは以前と変わらず、単に「Identity Alignment」というラベルが追加されているだけです。

  • RAWモードは変更されません。 レポートが受信されたままの状態で確認したい場合は、どちらのタブでもRAWモードに切り替えてください。

  • インシデントが複数含まれるレポート 1つのレポートに複数の類似したメッセージがまとめられている場合があるため、インシデント数が表示されます。

  • PGP暗号化を使用しているドメイン は、この更新の影響を受けません。暗号化されたレポートは表示用に読み取ることができないため、これまでと全く同じように機能し続けます。

よくある質問

この変更により、SPFの整合性、DKIMの整合性、またはDMARCの結果の算出方法に影響はありますか? いいえ。これらの値は、これまでと全く同じ方法で算出されます。今回の更新では、それらの値に追加のコンテキストが提供されるだけです。

レポートにこれらのフィールドがすべて表示されないのはなぜですか? 現在のところ、送信側のメールサーバーの設定に依存するため、ほとんどのレポートには新しいフィールドはまだ含まれていません。今後、この標準規格を採用するプロバイダーが増えるにつれて、詳細情報が自動的に表示されるようになりますので、ユーザー側で何か操作を行う必要はありません。

「Identity Alignment」として「dkim, spf」と表示された場合はどうすればよいですか? 現在、DMARCの失敗を扱うのと同じように対応してください。送信元を確認し、それが認識しているものの設定を行っていない送信者なのか、それともさらに調査が必要なケースなのかを判断してください。

これは、集計(RUA)レポートに影響しますか? いいえ。この更新は「フォレンジック」タブに限定されています。


役に立ったと思いますか? はい いいえ

フィードバックを送信する
お役に立てず申し訳ありません。この記事を改善するために、ご意見をお聞かせください。