LabPuff

設定・トラブル解決ガイド

DMARCのp=noneとは?quarantine・rejectへ変更する前の確認点

DMARCの結果にp=noneと表示されても、それだけで設定ミスとはいえません。これは、認証に失敗したメールの隔離や拒否をDMARCポリシーとして要求しない設定です。ただし、p=noneを公開しただけで、すべてのなりすましメールが拒否されるわけでもありません。

DMARCレコード確認を使う →

none・quarantine・rejectの違い

noneは認証失敗時の隔離・拒否を要求しません。quarantineは迷惑メール扱いなどの隔離を、rejectは受信拒否を受信側へ求めます。最終的な処理は受信側の判断にもよります。「厳しい設定ほど常に正しい」と考えて、正規メールの確認前に切り替えないことが大切です。

レポートを受け取れる状態にする

集計レポートを受け取るにはruaなどの設定が必要です。宛先を用意し、レポートを読み取れる仕組みを整えます。外部ドメインへ送る場合は、送信先側の認可が必要になることもあります。LabPuffではruaの設定有無は確認しますが、宛先の有効性や外部宛て認可、実際のレポート到着は確認しません。

正規メールの認証とドメインの整合を確認する

普段のメールだけでなく、フォーム通知や配信サービスからのメールも確認します。DMARCでは、SPFまたはDKIMの認証に成功し、その認証に使われたドメインがFromドメインと整合している必要があります。DNSにレコードがあるだけで合格とは判断できません。受信したテストメールのAuthentication-Resultsや集計レポートを確認してください。

運用を確認してからポリシーを見直す

必要な送信元の設定を整理したら、メールの利用状況に合わせてquarantineやrejectへの変更を検討します。変更後も配信エラーとレポートを確認しましょう。レコードが見つからない場合も、上位ドメインのポリシーが適用される可能性があります。このツールでは継承を評価しないため、入力したホスト名だけの結果として読んでください。

公式情報も確認する

設定を見直したら、もう一度チェック

DMARCレコード確認を使う →