複数ドメインのDMARCを週1回確認する:担当・記録・異常時の照合

DMARCレポートを集め始めたのに、誰も見ていない。複数のドメインを管理するときは、確認担当と次の行動まで決めておくと、気になる結果を放置しにくくなります。

この記事は公式資料に基づく運用案です。以下のドメイン名・件数・担当は架空の例で、複数ドメインを継続監視した実測結果ではありません。DNS設定の変更手順は扱いません。

最初に、担当と正規の送信元を一覧にする

ドメインごとに、確認担当、担当が不在のときの代役、普段使う送信サービスを記録します。会社メールだけでなく、問い合わせフォーム、請求書、メルマガなども対象です。新しいサービスを導入した日は、この一覧にも残してください。

担当は「管理者」だけではなく、実際に確認する人を決めます。週1回なら曜日を固定し、確認できなかった週も空欄にせず「未確認」と書きます。毎週の所要時間は、ドメイン数や送信元によって変わるため、最初から5分で終わるとは考えない方がよいでしょう。

週次確認は、同じ期間を並べて見る

たとえば毎週月曜日に、前週の月曜から日曜までを確認します。画面やXMLの期間は時刻・タイムゾーンも含めて確かめ、前回と重複したレポートを二重に数えないようにします。

集約レポートには、報告対象期間、送信元IP、件数、認証結果などが含まれます。ただし、これはレポートを送った受信側が観測した範囲です。自社が送った全メールの台帳や、受信トレイへ届いた証明としては扱えません。DMARC集約レポートの仕様(RFC 9990)

週次確認では、次の順に見ます。

  1. レポートが届いているか。最新の到着日時と報告対象期間を確認する。
  2. 正規の送信サービスに、新しい失敗や大きな件数変化がないか。
  3. 前週に見なかった送信元があるか。導入・変更の記録と照合する。
  4. 前回の未解決事項が残っていないか。次の担当と確認日を更新する。

「届いていない」と「失敗0件」は別です。メールを送っていない期間、受信側が報告しない場合、収集や表示の問題も考えられます。普段届くレポートが止まったときは、送信実績とレポートの到着状況を先に確認します。DMARCTrust公式のレポート未着チェック

記録は、次に何をするかまで残す

次の表は架空の記入例です。「問題なし」だけで閉じず、確認範囲と未解決の点を残します。

確認日・対象期間 ドメイン 担当 観察した結果 次の行動・期限
10/5・9/28〜10/4 example.com 担当A 新しい送信元でDMARC失敗12件 メルマガ導入記録と照合、10/6に再確認
10/5・9/28〜10/4 example.net 担当B 普段届く報告が未着 送信実績と収集状況を10/6に確認
10/5・9/28〜10/4 example.org 担当A 今回確認した範囲で変化なし 次回10/12

報告元、対象期間、送信元IP、件数、認証結果をメモに添えると、後から照合できます。原本や画面への参照も残しますが、公開の表に実際のIPや社内の送信情報を貼らず、閲覧できる担当を絞って保管してください。

知らない送信元を、すぐに攻撃と決めない

新しいIPがあれば、導入したサービス、委託先、転送経路などと照合します。IPの所有者名だけで自社の正規送信と確定することも、失敗しているだけで不正利用と確定することも避けます。

正規サービスの失敗が疑われる場合は、サービス側の送信ログと、自分が管理する宛先へのテストメールの認証結果を確認します。テストでPASSになっても、過去の報告や別経路まで解決したとは扱いません。実メールの確認方法はメール認証を確認する既存記事を参照してください。

問い合わせや請求書が実際に届かない、新しい送信サービスを導入した直後に失敗した。こうした場合は翌週の定例確認を待たず、サービス管理者やドメインの管理担当へ照合を依頼します。確認できない送信元は「未特定」として残し、根拠のないDNS変更やポリシー強化を急がないことが大切です。

無料でも始められる。道具は確認量に合わせる

既に集約レポートを受け取れる状態なら、受信済みXMLと手元の表で確認を始める方法もあります。レポートの収集・読み取り・保管は必要ですが、有料契約が週次運用の前提ではありません。

件数が増えて送信元を整理しきれない、複数のドメインをまとめて見たい、履歴の確認に時間がかかる。その段階で監視サービスを比較します。DMARCTrustの公式ガイドは、レポート一覧や送信元を確認する画面を説明していますが、当サイトはその操作性や継続監視性能を実測していません。DMARCTrust公式画面ガイド

サービス選びでは、必要な保存期間、対象ドメイン数、通知の対象と頻度を確認してください。本記事では、DMARCTrustが認証失敗を即時通知する、または週次確認を自動完了するといった仕様は断言しません。条件の比較はDMARCTrustとEasyDMARCの既存比較記事へ進めます。

手元の文書へコピーできる確認欄

以下の表を社内文書へコピーし、確認する期間と次の担当を残してください。未確認・未着・未特定を空欄や「問題なし」に置き換えないことが大切です。

確認日・対象期間 ドメイン レポート到着状況 変化・未特定事項 次の行動 担当・期限
記入してください 記入してください 到着/未着/未確認 記入してください 記入してください 記入してください

実際のIPや社内送信情報を記入した資料は公開せず、閲覧担当を絞って保管してください。集計や履歴の確認に負担が出た場合は、監視サービスの機能と費用を比較するへ進めます。

まずは担当、確認日、送信元一覧、未解決事項の4つを残すところから始めましょう。週次確認は通常時の運用案であり、すべての異常を防ぐ保証や緊急対応の代わりではありません。

コメント

コメントを残す

メールアドレスが公開されることはありません。 ※ が付いている欄は必須項目です