すべてのSPF失敗の原因:SPF ~allと-allの説明

10月 11, 2023  |  < 1 分で読めます

SPFは、スパマーの成功率を低下させる電子メール認証の重要な技術です。 その結果、SPFレコードが失敗する理由はさまざまです。ソフトフェイル、ハードフェイル、その他のSPF失敗などが含まれます。

この記事を読むことで、SPF、SPFエラー、およびSPFソフトフェイルとSPFハードフェイルの違いについてさらに学ぶことができます。

SPFとは何ですか?

SPF(Sender Policy Framework)は、ドメイン管理者が導入する電子メール認証プロトコルであり、スパマーがドメインをなりすますのを防ぐために使われます。 管理者はSPFレコードで、ドメインの代理でメールを送信できる許可されたIPアドレスを指定します。 SPFは、受信メールサーバーが使用して、ドメイン管理者によって承認されたかどうかを確認するために、受信したメールやドメインから表示されるメールをチェックするために使用されます。

SPFの失敗とは、ドメインが設定された送信ポリシーに従わず、メールを送信しようとした場合を指します。

送信者のIPアドレスがSPFレコードで見つからない場合、SPF失敗が発生します。 これは、そのメールが完全に削除されるか、スパムに転送される可能性があることを示唆しています。

SPFのハードフェイルとソフトフェイルの違いを明確にするために、2つのシナリオを使用します。

SPFハードフェイルの例:

v=spf1 ip4:192.168.0.1 -all

上記の例で全て“の前にあるハイフン“-“は、このSPFレコードに含まれていない送信者はすべて”ハードフェイル“と見なされることを示しています。つまり、その送信者からのメールは削除されるべきです。 この状況では、IPアドレス192.168.0.1のみがメールを送信することが許可されています。

SPFソフトフェイルの例:

v=spf1 include:spf.protection.outlook.com ~all

上記の例で”全て“の前にあるチルダ“~”は、このSPFレコードにリストされていないサーバーはすべて”ソフトフェイル”として扱われることを示しています。つまり、これらのサーバーからのメールは配信される可能性がありますが、スパムや不審なメールとしてマークされるべきです。 この場合、Office 365はinclude:spf.protection.outlook.comディレクティブを通じてメールを送信することが許可されています。 受信者は、異なるサーバーからのメールをすべてスパムとして指定すべきです。 受信者は、異なるサーバーからのメールをすべてスパムとして指定すべきです。

SPFソフトフェイルとSPFハードフェイルの違いは何ですか?

その2つの主な違いはかなり明確です。それはあなたのSPFレコードにあります。

もしメールがSPFレコードにリストされているIPと異なるサーバーから送信された場合、受信サーバーはそれを拒否し、SPFハードフェイルが発生します。

SPF失敗の場合、そのメールはスパムまたは不審としてマークされるでしょう。

私のSPFレコードをテストする方法

あなたのメールが適切に認証されているかどうかを確認するために、当社の無料の調査するツールでSPF設定をチェックすることができます。

ドメインを代表して送信が許可されているサーバーのリストを公開することが、SPFの中心的な概念です。

サーバーのリストをSPFレコードの形式で書き出した後、SPFレコードを適切に終了する方法は、「そしてインターネット上のすべてのその他は認証されていません。」というフレーズです。

上記のように述べられている方法で、「全て」メソッドが利用されています。 このデバイスは完璧に動作します。 “-“または“~”の接頭辞を使用しています。

結論

即座にSPFの失敗を避け、Skysnagの自動化されたソフトウェアを使用して、あなたのドメインの評判を守り、侵害されたビジネスメールやパスワード盗難、潜在的な重大な財務損失を回避しましょう。Skysnagでのサインアップとメールフローのモニタリングを始めるには、このリンクを使用してください。

ドメインのDMARCセキュリティコンプライアンスを確認する

DMARC、SPF、DKIMを数ヶ月ではなく数日で実施

Skysnagは、忙しいエンジニアがDMARCを適用し、SPFやDKIMの設定ミスに対応することを支援します。これによりメールの到達率が向上し、メールスプーフィングや身元詐称を排除します。