Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「送信ドメイン認証」導入マニュアルに第3版 - 「DMARC」導入を解説

迷惑メール対策推進協議会(ASPC)は、「送信ドメイン認証技術導入マニュアル」の第3版を公開した。日本データ通信協会の同協議会ページよりPDFファイルでダウンロードすることができる。

同マニュアルは、なりすましメール対策に有効な送信ドメイン認証技術を解説した資料。メールシステムの概要を説明した上でドメイン認証のしくみや「DNS」におけるレコードの記述方法などを説明している。

今回の導入マニュアルの改訂にあたっては、従来の「SPF(Sender Policy Framework)」「DKIM(DomainKeys Identified Mail)」にくわえて、第2版の発行後に仕様が策定された「DMARC(Domain-based Message Authentication, Reporting, and Conformance)」の解説を追加した。

応用編では「DMARC」を導入することを前提として、メールの送信側、受信側の側面から導入手順について解説している。

(Security NEXT - 2021/10/12 ) このエントリーをはてなブックマークに追加

PR

関連記事

フィッシングサイト、4月だけで1万件超 - 「au」の悪用報告が4.5倍に
フィッシングURLやブランド悪用が過去最多 - 報告は8万件超に
勢い続くフィッシング攻撃 - ユニークURL、1日平均約270件
フィッシング報告が2割減となるも高水準 - 悪用されたURLは増加
フィッシング報告が過去最多、6万件超 - 2年前の約7.7倍に
国の行政機関メルマガ、「DMARC」対応1割届かず - 設定不備が4割弱
11月のフィッシング攻撃、「報告件数」「URL件数」ともに高水準
10月のフィッシング、報告減少するもURLは増加
9月のフィッシングサイト、前月比約26%減 - やや落ち着くも高水準
フィッシング報告が初の5万件超、毎分約1.2件 - URL数も記録更新