すべてのSPF失敗の原因:SPF ~allと-allの説明
SPFは、スパマーの成功率を低下させる電子メール認証の重要な技術です。 その結果、SPFレコードが失敗する理由はさまざまです。ソフトフェイル、ハードフェイル、その他のSPF失敗などが含まれます。
この記事を読むことで、SPF、SPFエラー、およびSPFソフトフェイルとSPFハードフェイルの違いについてさらに学ぶことができます。
SPFとは何ですか?
SPF(Sender Policy Framework)は、ドメイン管理者が導入する電子メール認証プロトコルであり、スパマーがドメインをなりすますのを防ぐために使われます。 管理者はSPFレコードで、ドメインの代理でメールを送信できる許可されたIPアドレスを指定します。 SPFは、受信メールサーバーが使用して、ドメイン管理者によって承認されたかどうかを確認するために、受信したメールやドメインから表示されるメールをチェックするために使用されます。
SPFの失敗とは、ドメインが設定された送信ポリシーに従わず、メールを送信しようとした場合を指します。
送信者のIPアドレスがSPFレコードで見つからない場合、SPF失敗が発生します。 これは、そのメールが完全に削除されるか、スパムに転送される可能性があることを示唆しています。
SPFのハードフェイルとソフトフェイルの違いを明確にするために、2つのシナリオを使用します。
SPFハードフェイルの例:
v=spf1 ip4:192.168.0.1 -all
上記の例で全て“の前にあるハイフン“-“は、このSPFレコードに含まれていない送信者はすべて”ハードフェイル“と見なされることを示しています。つまり、その送信者からのメールは削除されるべきです。 この状況では、IPアドレス192.168.0.1のみがメールを送信することが許可されています。
SPFソフトフェイルの例:
v=spf1 include:spf.protection.outlook.com ~all
上記の例で”全て“の前にあるチルダ“~”は、このSPFレコードにリストされていないサーバーはすべて”ソフトフェイル”として扱われることを示しています。つまり、これらのサーバーからのメールは配信される可能性がありますが、スパムや不審なメールとしてマークされるべきです。 この場合、Office 365はinclude:spf.protection.outlook.comディレクティブを通じてメールを送信することが許可されています。 受信者は、異なるサーバーからのメールをすべてスパムとして指定すべきです。 受信者は、異なるサーバーからのメールをすべてスパムとして指定すべきです。
SPFソフトフェイルとSPFハードフェイルの違いは何ですか?
その2つの主な違いはかなり明確です。それはあなたのSPFレコードにあります。
もしメールがSPFレコードにリストされているIPと異なるサーバーから送信された場合、受信サーバーはそれを拒否し、SPFハードフェイルが発生します。
SPF失敗の場合、そのメールはスパムまたは不審としてマークされるでしょう。
私のSPFレコードをテストする方法
あなたのメールが適切に認証されているかどうかを確認するために、当社の無料の調査するツールでSPF設定をチェックすることができます。
ドメインを代表して送信が許可されているサーバーのリストを公開することが、SPFの中心的な概念です。
サーバーのリストをSPFレコードの形式で書き出した後、SPFレコードを適切に終了する方法は、「そしてインターネット上のすべてのその他は認証されていません。」というフレーズです。
上記のように述べられている方法で、「全て」メソッドが利用されています。 このデバイスは完璧に動作します。 “-“または“~”の接頭辞を使用しています。
結論
即座にSPFの失敗を避け、Skysnagの自動化されたソフトウェアを使用して、あなたのドメインの評判を守り、侵害されたビジネスメールやパスワード盗難、潜在的な重大な財務損失を回避しましょう。Skysnagでのサインアップとメールフローのモニタリングを始めるには、このリンクを使用してください。
ドメインのDMARCセキュリティコンプライアンスを確認する
DMARC、SPF、DKIMを数ヶ月ではなく数日で実施
Skysnagは、忙しいエンジニアがDMARCを適用し、SPFやDKIMの設定ミスに対応することを支援します。これによりメールの到達率が向上し、メールスプーフィングや身元詐称を排除します。