アラジンとジャスミンの愛の行方

アラジンとジャスミンの愛の行方

PR

Keyword Search

▼キーワード検索

Archives

2025.12
2025.11
2025.10
2025.09
2025.08

Freepage List

Profile

ランプの中の魔法使い

ランプの中の魔法使い

Calendar

Comments

きらり510 @ こんにちは。。 タイトルが気になって・・なるほど!っ…
ランプの中の魔法使い @ Re[1]:今日のメニュー:ほうれん草カレー(03/29) 私もほかのブログで書き込みしたときに経…
snow5930 @ Re:今日のメニュー:ほうれん草カレー(03/29) はじめまして、 ほうれん草を昆布つゆと…
snow5930 @ Re:今日のメニュー:ほうれん草カレー(03/29) はじめまして、 ほうれん草を昆布つゆと…
2025.01.07
XML
カテゴリ: 詐欺



他の投稿でフィッシングメールを発信元IPアドレスでフィルタリングする方法や発信元ドメインでフィルタリングする方法をご説明していますが、今回は送信ドメイン認証でフィルタリングする方法をご説明します。
フィッシングメールは、本物のドメインを偽装して差出人だけ見ると偽物と分からないケースもあります。
しかし、経由するメールサーバが発信元のドメインが正しいかどうかを検証してくれています。
その結果は、Authentication-Results ヘッダの SPF(Sender Policy Framework)、DKIM(DomainKeys Identified Mail)、DMARC(Domain-based Message Authentication, Reporting and Conformance)などの項目で確認できます。
ここでは、SPF(Sender Policy Framework)でフィルタリングする方法を説明します。
Authentication-Resultsは事前にカスタムヘッダとして登録する必要があります。
Authentication-Resultsヘッダに「SPF=fail」とあったら、ドメイン偽装ですからそんなメールは読む必要はありません。100%フィッシングメールといっていいでしょう。
「SPF=」は正しい場合"pass"となっていますし、他にも様々な状態が通知されます。
状態には次のようなものがあります。

    pass:認証成功
    fail:認証失敗、または送信元メールアドレスが詐称されている可能性がある
    softfail:認証失敗、または送信元メールアドレスが詐称されている可能性がある
    neutral:認証失敗、または送信元メールアドレスの正当性を判断できない
    temperror:認証不可能、または認証処理に障害が発生している
    permerror:認証不可能、または認証情報の記述に誤りがある
    none:認証情報が存在しない

利用されているサービスなどで古いメールサーバが使われているなどで必ずしも「pass:認証成功」とならないケースもありますので、フィルターを設定する際は受信している正しいメールのヘッダを一度確認しましょう。
ここでは「fail:認証失敗」を除外するフィルターの例を記載します。


 (いずれかの条件に一致)
 Authentication-Results    に次を含む    SPF=fail
 メッセージを移動する    迷惑メールフォルダ
※「Authentication-Results」はカスタムヘッダとして登録する必要があります。

「fail」以外にも「permerror」も除外するなら以下のようになります。

 (いずれかの条件に一致)
 Authentication-Results    に次を含む    SPF=fail
 Authentication-Results    に次を含む    SPF=permerror
 メッセージを移動する    迷惑メールフォルダ
※「Authentication-Results」はカスタムヘッダとして登録する必要があります。









お気に入りの記事を「いいね!」で応援しよう

Last updated  2025.01.07 12:48:33
コメントを書く


【毎日開催】
15記事にいいね!で1ポイント
10秒滞在
いいね! -- / --
おめでとうございます!
ミッションを達成しました。
※「ポイントを獲得する」ボタンを押すと広告が表示されます。
x
X

© Rakuten Group, Inc.
X

Mobilize your Site
スマートフォン版を閲覧 | PC版を閲覧
Share by: