DMARCレポートを集め始めたのに、誰も見ていない。複数のドメインを管理するときは、確認担当と次の行動まで決めておくと、気になる結果を放置しにくくなります。
この記事は公式資料に基づく運用案です。以下のドメイン名・件数・担当は架空の例で、複数ドメインを継続監視した実測結果ではありません。DNS設定の変更手順は扱いません。
最初に、担当と正規の送信元を一覧にする
ドメインごとに、確認担当、担当が不在のときの代役、普段使う送信サービスを記録します。会社メールだけでなく、問い合わせフォーム、請求書、メルマガなども対象です。新しいサービスを導入した日は、この一覧にも残してください。
担当は「管理者」だけではなく、実際に確認する人を決めます。週1回なら曜日を固定し、確認できなかった週も空欄にせず「未確認」と書きます。毎週の所要時間は、ドメイン数や送信元によって変わるため、最初から5分で終わるとは考えない方がよいでしょう。
週次確認は、同じ期間を並べて見る
たとえば毎週月曜日に、前週の月曜から日曜までを確認します。画面やXMLの期間は時刻・タイムゾーンも含めて確かめ、前回と重複したレポートを二重に数えないようにします。
集約レポートには、報告対象期間、送信元IP、件数、認証結果などが含まれます。ただし、これはレポートを送った受信側が観測した範囲です。自社が送った全メールの台帳や、受信トレイへ届いた証明としては扱えません。DMARC集約レポートの仕様(RFC 9990)
週次確認では、次の順に見ます。
- レポートが届いているか。最新の到着日時と報告対象期間を確認する。
- 正規の送信サービスに、新しい失敗や大きな件数変化がないか。
- 前週に見なかった送信元があるか。導入・変更の記録と照合する。
- 前回の未解決事項が残っていないか。次の担当と確認日を更新する。
「届いていない」と「失敗0件」は別です。メールを送っていない期間、受信側が報告しない場合、収集や表示の問題も考えられます。普段届くレポートが止まったときは、送信実績とレポートの到着状況を先に確認します。DMARCTrust公式のレポート未着チェック
記録は、次に何をするかまで残す
次の表は架空の記入例です。「問題なし」だけで閉じず、確認範囲と未解決の点を残します。
| 確認日・対象期間 | ドメイン | 担当 | 観察した結果 | 次の行動・期限 |
|---|---|---|---|---|
| 10/5・9/28〜10/4 | example.com | 担当A | 新しい送信元でDMARC失敗12件 | メルマガ導入記録と照合、10/6に再確認 |
| 10/5・9/28〜10/4 | example.net | 担当B | 普段届く報告が未着 | 送信実績と収集状況を10/6に確認 |
| 10/5・9/28〜10/4 | example.org | 担当A | 今回確認した範囲で変化なし | 次回10/12 |
報告元、対象期間、送信元IP、件数、認証結果をメモに添えると、後から照合できます。原本や画面への参照も残しますが、公開の表に実際のIPや社内の送信情報を貼らず、閲覧できる担当を絞って保管してください。
知らない送信元を、すぐに攻撃と決めない
新しいIPがあれば、導入したサービス、委託先、転送経路などと照合します。IPの所有者名だけで自社の正規送信と確定することも、失敗しているだけで不正利用と確定することも避けます。
正規サービスの失敗が疑われる場合は、サービス側の送信ログと、自分が管理する宛先へのテストメールの認証結果を確認します。テストでPASSになっても、過去の報告や別経路まで解決したとは扱いません。実メールの確認方法はメール認証を確認する既存記事を参照してください。
問い合わせや請求書が実際に届かない、新しい送信サービスを導入した直後に失敗した。こうした場合は翌週の定例確認を待たず、サービス管理者やドメインの管理担当へ照合を依頼します。確認できない送信元は「未特定」として残し、根拠のないDNS変更やポリシー強化を急がないことが大切です。
無料でも始められる。道具は確認量に合わせる
既に集約レポートを受け取れる状態なら、受信済みXMLと手元の表で確認を始める方法もあります。レポートの収集・読み取り・保管は必要ですが、有料契約が週次運用の前提ではありません。
件数が増えて送信元を整理しきれない、複数のドメインをまとめて見たい、履歴の確認に時間がかかる。その段階で監視サービスを比較します。DMARCTrustの公式ガイドは、レポート一覧や送信元を確認する画面を説明していますが、当サイトはその操作性や継続監視性能を実測していません。DMARCTrust公式画面ガイド
サービス選びでは、必要な保存期間、対象ドメイン数、通知の対象と頻度を確認してください。本記事では、DMARCTrustが認証失敗を即時通知する、または週次確認を自動完了するといった仕様は断言しません。条件の比較はDMARCTrustとEasyDMARCの既存比較記事へ進めます。
手元の文書へコピーできる確認欄
以下の表を社内文書へコピーし、確認する期間と次の担当を残してください。未確認・未着・未特定を空欄や「問題なし」に置き換えないことが大切です。
| 確認日・対象期間 | ドメイン | レポート到着状況 | 変化・未特定事項 | 次の行動 | 担当・期限 |
|---|---|---|---|---|---|
| 記入してください | 記入してください | 到着/未着/未確認 | 記入してください | 記入してください | 記入してください |
実際のIPや社内送信情報を記入した資料は公開せず、閲覧担当を絞って保管してください。集計や履歴の確認に負担が出た場合は、監視サービスの機能と費用を比較するへ進めます。
まずは担当、確認日、送信元一覧、未解決事項の4つを残すところから始めましょう。週次確認は通常時の運用案であり、すべての異常を防ぐ保証や緊急対応の代わりではありません。
コメントを残す