メールの保護:ドメインのSPFとDKIMの設定

メールの保護:ドメインのSPFとDKIMの設定

お知らせ:当社は、お客様により充実したサポート情報を迅速に提供するため、本ページのコンテンツは機械翻訳を用いて日本語に翻訳しています。正確かつ最新のサポート情報をご覧いただくには、本内容の英語版を参照してください。

SPFとDKIMは、迷惑メール、フィッシング、なりすましの防止に役立つ重要なメール認証プロトコルです。
  • SPF(Sender Policy Framework)は、ドメインから送信されたメールが、承認済みのメールサーバーから送信されたものであることを確認します。
  • DKIM(DomainKeys Identified Mail)は、メールが正規のサーバーから送信され、配信中に改変されていないことを確認します。
SPFとDKIMの両方で、ドメインのDNS設定にTXTレコードを追加する必要があります。
Notes
Zoho Thriveでこれらの設定を行えるのは、管理者権限を持つユーザーのみです。
SPFの仕組み
SPFを使用すると、受信メールサーバーは、メールが実際に対象のドメインから送信されたものかどうかを確認できます。仕組みは次のとおりです。
  1. SPFレコードの作成:ドメイン管理者は、代理でのメール送信を許可するメールサーバーの一覧をポリシーとして定義します。これがSPFレコードです。
  2. DNSルックアップ:メールを受信すると、メールサーバーはDNSでドメインのSPFレコードを確認し、送信元サーバーのIPアドレスが承認済み一覧と一致するかどうかを確認します。
  3. 判定結果:メールサーバーはSPFレコードに基づき、メールを配信するか、フラグを付けるか、却下するかを決定します。これにより、未承認の差出人がドメインを使用するのを防止できます。
 
DKIMの仕組み
DKIMでは、暗号技術による認証を使用して、受信者がメールの正当性を確認できるようにします。
  1. 公開鍵の公開:ドメイン管理者が、ドメインのDNS設定に公開鍵をTXTレコードとして追加します。
  2. メールへの署名:メールを送信すると、送信メールサーバーによって、メールのヘッダーに一意のデジタル署名が生成されます。この署名には、メールの本文と特定のヘッダーのハッシュが含まれます。
  3. 認証:受信者のメールサーバーがメールを受信すると、DKIM署名を確認します。署名がDNSに保存されている公開鍵と一致する場合、そのメールは正当で改変されていないものとして認証されます。  
Zoho Thriveでメールドメインを認証する手順    
Zoho Thriveでは、次の簡単な手順でメールドメインを認証できます。

手順1:差出人メールアドレスの追加    
  1. ナビゲーションツールバーの[設定]アイコンをクリックします。
  2.  [差出人の詳細][メール]を選択します。
  3. 右上にある[+新しく追加]をクリックします。
Email - Verification
4. 差出人名とメールアドレスを入力し、[追加する]をクリックします。
Zoho Thrive - Sender email

5. 次の手順に進む前に、[クリックして認証]をクリックしてメールアドレスを認証します。
 
Zoho Thrive - Email Verification  
手順2:SPFとDKIMのレコード値のコピー  
  1. ナビゲーションツールバーの[設定]アイコンをクリックします。
  2.  [差出人の詳細][DKIM]を選択します。
  3. 差出人メールアドレスに関連付けられているドメインを見つけ、[認証する]をクリックします。
Zoho Thrive - SPF and DKIM
  1. [DKIM認証]画面で、TXTレコードの横にあるコピーアイコンをクリックします。
Copying the DKIM and SPF text records

  手順3:DNS設定でのSPFとDKIMの設定  
  1. ドメインのホスティングプロバイダー(GoDaddy、Cloudflare、Bluehostなど)にログインします。
  2. [DNS設定]にアクセスし、新しいTXTレコードを作成します。
  3. Zoho ThriveからコピーしたSPFとDKIMの値を貼り付けます。
  4. 変更内容を保存するには、[公開]をクリックします。


NotesDNSの更新内容が反映されるまで、通常24~48時間かかります。

 手順4:ドメインの認証    
  1. Zoho Thrive→[DKIM]の設定に戻ります。
  2. SPFとDKIMのレコードを公開したドメインの横にある[認証する]をクリックします。
  3. [DKIM認証]画面で、[レコードを認証する]をクリックします。
Validating the records
  1. 認証に成功すると、ドメインのステータスが[認証済み]に変わります。 
Notes
Zoho Thriveでは、DKIMのTXTレコードが引き続き有効であることを確認するため、2日ごとに自動でチェックします。

ご不明な点は、support@zohothrive.comまでお問い合わせください。