DMARC(Domain-based Message Authentication, Reporting & Conformance)は、メールのなりすましやフィッシングの防止に役立つメール認証プロトコルです。SPF(Sender Policy Framework)とDKIM(DomainKeys Identified Mail)を基盤として、メールの送信者と受信者がドメインを詐欺メールから保護するための強化と監視を行うためのメカニズムを提供します。
DMARC について理解する:
SPF: ドメインに代わって電子メールを送信できる IP アドレスを定義します。
DKIM: 特定のドメインから送信されたと主張する電子メールが、実際にそのドメインの所有者によって承認されたかどうかを確認する方法を提供します。
DMARC: SPF と DKIM を使用して電子メールの信頼性を判断し、電子メールが認証チェックに失敗した場合のアクションを指定します。
DMARC の実装:
DNSレコードにDMARCポリシーを作成します。このポリシーでは、SPFまたはDKIMチェックに失敗したメールを拒否、隔離、または何もしないかを指定できます。
DMARCレコードの例: v=DMARC1; p=reject; rua=mailto:
[email protected]; DMARCの利点:
電子メールのなりすましやフィッシング攻撃を防ぐのに役立ちます。
レポートを通じて電子メール ソースの可視性を提供します。
ドメインから正当なメールのみが送信されるようにすることで、ドメインの評判を高めます。
DMARCレコードのコンポーネント:
v: DMARC のバージョン。
p: DMARC チェックに失敗した電子メールを処理するためのポリシー (なし、隔離、拒否)。
rua: 集計レポートのレポート URI。
ruf: フォレンジックレポートのレポート URI。
pct: フィルタリングの対象となるメッセージの割合。
実際の例:
企業は p=reject を指定した DMARC ポリシーを設定し、SPF または DKIM チェックに失敗したメールが完全に拒否されるようにすることで、自社のドメインを使用したフィッシング攻撃のリスクを大幅に軽減します。
侵入テストに関する文献からの参考文献:
「侵入テスト - ハッキングの実践入門」では、フィッシングを防ぐための電子メール セキュリティ プロトコルの一部として DMARC が言及されています。
HTB の記事では、電子メール通信のセキュリティを確保し、なりすまし攻撃を防ぐ上での DMARC の重要性が強調されることが多いです。
ステップバイステップの説明参考:
侵入テスト - ハッキングの実践入門
HTB公式レポート