本記事では、DMARCレポートから読みれる重要なポイントと、効果的な活用方法について解説します。
DMARCには2種類のレポートがあります:
本記事では主に集計レポートの読み解き方に焦点を当てます。
サンプルとして、弊社に対してGoogleから送られてきたレポートを取り上げてみます。
<?xml version="1.0" encoding="UTF-8" ?>
<feedback>
<version>1.0</version>
<report_metadata>
<org_name>google.com</org_name>
<email>noreply-dmarc-support@google.com</email>
<extra_contact_info>https://support.google.com/a/answer/2466580</extra_contact_info>
<report_id>17515367178819392292</report_id>
<date_range>
<begin>1741478400</begin>
<end>1741564799</end>
</date_range>
</report_metadata>
<policy_published>
<domain>interstellar.co.jp</domain>
<adkim>r</adkim>
<aspf>r</aspf>
<p>quarantine</p>
<sp>quarantine</sp>
<pct>10</pct>
<np>quarantine</np>
</policy_published>
<record>
<row>
<source_ip>209.85.220.69</source_ip>
<count>3</count>
<policy_evaluated>
<disposition>none</disposition>
<dkim>pass</dkim>
<spf>pass</spf>
</policy_evaluated>
</row>
<identifiers>
<header_from>interstellar.co.jp</header_from>
</identifiers>
<auth_results>
<dkim>
<domain>interstellar.co.jp</domain>
<result>pass</result>
<selector>google</selector>
</dkim>
<spf>
<domain>interstellar.co.jp</domain>
<result>pass</result>
</spf>
</auth_results>
</record>
<record>
<row>
<source_ip>209.85.220.41</source_ip>
<count>4</count>
<policy_evaluated>
<disposition>none</disposition>
<dkim>pass</dkim>
<spf>pass</spf>
</policy_evaluated>
</row>
<identifiers>
<header_from>interstellar.co.jp</header_from>
</identifiers>
<auth_results>
<dkim>
<domain>interstellar.co.jp</domain>
<result>pass</result>
<selector>google</selector>
</dkim>
<spf>
<domain>interstellar.co.jp</domain>
<result>pass</result>
</spf>
</auth_results>
</record>
</feedback>
レポートの<source_ip>
セクションに注目しましょう。
<source_ip>209.85.220.69</source_ip>
このIPアドレスが、以下のいずれかであるかを確認します。
対応方法:
<auth_results>
セクションで、SPFとDKIMの認証結果を確認します。
<auth_results>
<dkim>
<domain>interstellar.co.jp</domain>
<result>pass</result>
<selector>google</selector>
</dkim>
<spf>
<domain>interstellar.co.jp</domain>
<result>pass</result>
</spf>
</auth_results>
結果:
対応方法:
<count>
セクションで送信数を確認します。
<count>3</count>
対応方法:
<policy_evaluated>
セクションの<disposition>
タグを確認します。
<disposition>none</disposition>
対応方法:
<policy_evaluated>
内の<dkim>
と<spf>
の値を確認します。
<dkim>pass</dkim>
<spf>pass</spf>
対応方法:
問題の兆候:
対処方法:
問題の兆候:
対処方法:
よくある問題:
対処方法:
モニタリングは場合により以下のような頻度で確認すると良いでしょう。
DMARCレポートからはさまざまな情報は読み取れますが、XMLファイルの解析に手間がかかることや、傾向を掴むにはひとつづつ見ていたのでは非効率です。これらを簡単にできるようにする解析ツールが多数出ていますので、これらを利用すると良いでしょう。
DMARCレポートは、メールセキュリティと配信状況の重要な情報源です。定期的な分析によって、なりすましメールの検出や配信問題の早期発見が可能になります。特に頻繁にメール送信を行う企業では死活問題になるので、定期的なモニタリングを行っていきましょう。