無料DMARCチェッカー&ルックアップ

ドメインのDMARCステータスを数秒で確認し、フィッシングやなりすましから保護します。

DMARCを確認するドメインを入力

なぜDMARCが重要なのか

DMARC未設定の場合

  • 攻撃者があなたのドメインをなりすます可能性があります
  • フィッシングメールがあなたから送信されたように見えます
  • 正当なメールが迷惑メールに振り分けられ始めます
  • 送信者のレピュテーション(信頼性)が徐々に低下します

DMARC設定済みの場合

  • 偽のメールはブロックまたは隔離されます
  • 受信側プロバイダーからのドメインの信頼性が向上します
  • メール活動を示すレポートを受け取ることができます
  • 長期的にメール到達率が向上します

DMARCの仕組み

SPFおよびDKIMによる体系的な検証プロセスの後、自動化されたポリシーが適用されます。

メールの送信

あなたのドメインを使用してメールが発送されます。

認証チェック

SPFチェック
DKIMチェック

アライメント検証

DMARCは「From」ヘッダーが検証済みドメインと一致しているか確認します。

ポリシーの適用

配信
隔離(Quarantine)
拒否(Rejected)

DMARCの依存関係

DMARCを効果的に機能させるには、DNS内でSPFまたはDKIMが正しく設定されている必要があります。

SPF

サーバーを認証

DKIM

完全性を保証

DMARC

ポリシーを適用

DMARC DNSレコード

DMARCはDNSのTXTレコードとして公開されます。

Windows
Copy
nslookup -type=TXT _dmarc.yourdomain.com
Ubuntu
Copy
dig TXT _dmarc.yourdomain.com
結果
Copy
v=DMARC1; p=quarantine; pct=50; rua=mailto:[email protected];

DMARCタグ

ポリシー アクション
none 監視のみ
quarantine 迷惑メールへ送る
reject 厳格にブロック

v – バージョン

常に「v=DMARC1」となります。

rua / ruf

集約レポートおよび失敗レポート。

adkim / aspf

アライメント:r(緩和)または s(厳格)。

pct

適用率(例:pct=50)。

クリック一つで、クリーンなメールリストが手に入ります。
無料クレジットを取得

推奨される設定ステップ

監視から完全な適用へと安全に移行するためのステップです。

ステップ 1: 監視(Monitor)

DMARCレコード
v=DMARC1; p=none; rua=mailto:[email protected];

1〜2週間運用してデータを収集します。

ステップ 2: 隔離(Quarantine)

DMARCレコード
v=DMARC1; p=quarantine; pct=50; rua=mailto:[email protected];

不審なメールを迷惑メールに移動します。徐々にpct(適用率)を上げます。

ステップ 3: 拒否(Reject)

DMARCレコード
v=DMARC1; p=reject; rua=mailto:[email protected];

完全な保護。未承認のメールはすべてブロックされます。

よくある質問

よくある質問

Question Icon

DMARCとは何ですか?また、必須ですか?

DMARCは Domain-based Message Authentication, Reporting & Conformance の略です。厳格なプロトコル要件ではありませんが、GoogleやYahooなどの主要プロバイダーは現在、メールの安全性を確保するために大量送信者に対してDMARCの設定を求めています。
Question Icon

DMARCを機能させるにはSPFとDKIMが必要ですか?

はい。DMARCは二次的なレイヤーとして機能し、ドメインを保護する前にSPF(Sender Policy Framework)またはDKIM(DomainKeys Identified Mail)がパスし、整合していることに依存します。
Question Icon

DMARCによってメールの配信が停止することはありますか?

設定を誤ると、その可能性があります。これを避けるために、まずは配信に影響を与えずにレポートを監視できる「p=none」ポリシーから開始し、その後、より厳格な強制へと移行することをお勧めします。
Question Icon

最適なDMARCポリシーは何ですか?

段階的な導入が最善のアプローチです。1. 「p=none」でトラフィックを監視する。2. 「p=quarantine」に移行して不審なメールを迷惑メールに送る。3. 最終的に「p=reject」を使用して、なりすましに対する最大限の保護を行う。
Question Icon

DMARCレコードがないとどうなりますか?

DMARCがないと、ドメインはメールのなりすましやフィッシング攻撃に対して脆弱になります。さらに、最近の受信箱プロバイダーによってメールが「信頼できない」とフラグを立てられる可能性が高まり、到達率が悪化します。