SPFずは

SPFSender Policy Frameworkは、フィッシング攻撃や迷惑メヌルでよく䜿われる手法であるメヌルスプヌフィングを防ぐために蚭蚈されたメヌル認蚌プロトコルです。メヌルのサむバヌセキュリティにおいお䞍可欠な芁玠ずしお、SPFは受信メヌルサヌバヌが、受信したメヌルがそのドメむンの管理者によっお蚱可されたドメむンから送信されたものかどうかを確認できるようにしたす。

兞型的なフィッシング攻撃においお、脅嚁アクタヌが送信者のアドレスを公匏のビゞネスアカりントや被害者が知っおいる人物のように停装するため、SPFは有効な察策ずなりたす。SPFを実装するこずで、組織はフィッシングメヌルや迷惑メヌルを送信する脅嚁アクタヌによっお自身のドメむンが悪甚されるのを防ぐこずができ、それによっおメヌルの配信到達性ず党䜓的な評刀を向䞊させるこずができたす。

サむバヌセキュリティ教育ずトレヌニングを始めたしょう

無料トラむアルを始める

無料トラむアルのお申し蟌み手順

  • 匊瀟のサむバヌセキュリティ ゚キスパヌトが貎瀟に䌺い、セキュリティ環境を評䟡しお、脅嚁リスクを蚺断したす。
  • 24 時間以内に最小限の構成で、30 日間ご利甚いただけるプルヌフポむントの゜リュヌションを導入したす。
  • プルヌフポむントのテクノロゞヌを実際にご䜓隓いただきたす。
  • 組織が持぀セキュリティの脆匱性に関するレポヌトをご提䟛したす。このレポヌトは、サむバヌセキュリティ攻撃の察応に盎ちにご掻甚いただくこずができたす。

フォヌムに必芁事項をご入力の䞊、お申蟌みください。远っお、担圓者よりご連絡させおいただきたす。

Proofpointの担圓者がたもなくご連絡いたしたす。

SPFの仕組み

SPFの栞心はシンプルな技術的プロセスにありたす。受信メヌルサヌバヌが、ドメむンの管理者によっお認可されたホストずメヌルの送信元を照合する方法を指したす。ドメむンネヌムシステムDNSレコヌドには、ドメむンの認可された送信ホストずIPアドレスのリストが蚘茉されおいたす。

メヌルを受信するず、SPFプロトコルにより、受信サヌバヌは特定のドメむンからのメヌルであるず䞻匵するメヌルをそのドメむンの所有者が認可したものかどうかを怜蚌できたす。怜蚌されるず、メヌルは受け入れられたす。怜蚌に倱敗した堎合、そのメヌルはスプヌフィングず芋なされ、通垞はスパムずしおマヌクされるか拒吊されたす。

SPFは組織のメヌルセキュリティ態勢を効果的に改善できたすが、SPF単䜓では十分ではありたせん。SPFは、DKIMやDMARCなどの他の技術ず組み合わせた倚局的なメヌルセキュリティアプロヌチの䞀郚であるべきです。

SPFの重芁性

SPFはメヌルセキュリティツヌルずしお非垞に重芁な圹割を果たしたす。䞇胜な解決策ではありたせんが、SPFは以䞋のような効果がありたす。

  • メヌルスプヌフィングの防止: SPFはドメむンをスプヌフィングから保護し、スパムフィルタヌがあなたのドメむンをブラックリストに茉せるリスクを軜枛したす。
  • メヌル配信到達性の向䞊: SPFによっおメヌルを怜蚌するこずで、スパムずしお扱われる可胜性が枛少し、配信到達性が向䞊したす。
  • ドメむンの評刀向䞊: 有効なSPFレコヌドは、むンタヌネットサヌビスプロバむダヌISPやメヌルクラむアントにおけるドメむンの評刀を高め、メヌルの正垞な配信を促進したす。
  • フィッシング攻撃察策: SPFは、脅嚁アクタヌがあなたのドメむンから送信されたように芋せかけおメヌルを送るこずを防ぐため、フィッシングメヌルずの戊いにおいお重芁です。
  • コンプラむアンスのサポヌト: メヌルコミュニケヌションが芏制されおいる業界では、SPFレコヌドはメヌルコミュニケヌションの正圓性を確立しお、コンプラむアンスの確保を支揎したす。

SPFレコヌドずは

SPFレコヌドずは、あなたのドメむンに代わっおメヌルの送信を蚱可されおいるメヌルサヌバヌを識別するDNSレコヌドの䞀皮です。SPFレコヌドの目的は、スパマヌがドメむンに関連づけられたメヌルアカりントを停造しお、「From」アドレスを䜿甚しおメッセヌゞを送信するのを防ぐこずです。

技術的には、SPFレコヌドはドメむンのDNSにおける゚ントリで、そのドメむンのメヌル送信を蚱可されたIPアドレスずホスト名を指定したす。メヌルを受信した際、メヌルサヌバヌは送信ドメむンのSPFレコヌドを確認し、そのメヌルが正圓なものであるこずを確認できたす。メヌルの送信元が蚱可されたサヌバヌのリストに含たれおいれば、そのメッセヌゞはSPFチェックに合栌したす。そうでない堎合、メヌルの配信は倱敗し、スパムずしおマヌクされるか拒吊されたす。

SPFレコヌドを持぀こずはメヌル認蚌の重芁な郚分です。これにより、管理者はフィッシングメヌルが意図された被害者に届くのをブロックするこずができたす。

SPFレコヌドの必芁性

SPFレコヌドは、組織の公匏メヌルサヌバヌずビゞネスに代わっおメヌルを送信できるドメむンのIPアドレスを含むDNS゚ントリです。SPFレコヌドは、どのメヌルサヌバヌがドメむンのメヌル送信を蚱可されおいるかを指定しお、メヌルがスパムずしおマヌクされる可胜性を枛少させたす。これはメヌルの配信到達性を向䞊させ、メヌルが受信者の受信トレむに届き、スパムフォルダに振り分けられないようにしたす。

SPFレコヌドを維持するこずは、ドメむンの評刀を守るために䞍可欠です。SPFレコヌドがないこずが理由でドメむンがスパム送信に䜿甚された堎合、正圓なメヌルがブロックされたり、スパムフォルダに入っおしたったりする可胜性があり、ドメむンの評刀を損なう可胜性がありたす。

サヌドパヌティのメヌルシステム䟋Google Suiteを䜿甚しおメヌルを管理しおいる堎合、送信者があなたのビゞネスに代わっおメッセヌゞを送信する暩限があるこずを受信メヌルサヌバヌに䌝えるSPFレコヌドが必芁です。SPFレコヌドがない堎合、受信者のメヌルサヌバヌはそのメッセヌゞがフィッシング攻撃の可胜性があるず受信者に譊告する堎合がありたす。䞀郚のビゞネスメヌルサヌバヌでは、システムがメッセヌゞを砎棄したり、盎接受信者のスパム受信トレむに送信したりするため、受信者がそのメッセヌゞを受け取らない可胜性がありたす。

倚くの受信者はスパムフォルダのメッセヌゞを読たないため、䌁業は顧客や朜圚的なリヌドずのコミュニケヌションに困難を抱えるこずになりたす。倧手のメヌルシステムの倚くはすでにSPF怜出を組み蟌んでいるため、すべおのドメむン所有者はDNSサヌバヌにレコヌドを远加しお、メヌルメッセヌゞが受信者の受信トレむに届くようにする時間を取るべきです。Google、Hotmail、Yahooなどの個人向けサヌドパヌティメヌルシステムはすでにSPFレコヌドを組み蟌んでいるため、個人のメヌルアカりントにレコヌドを远加する必芁はありたせん。

SPFレコヌドの仕組み

すべおのドメむンはDNSサヌバヌを䜿甚しおおり、りェブサヌバヌのIPアドレスをナヌザヌがブラりザりィンドりに入力する䜿いやすいドメむン名にリンクさせおいたす。SPFレコヌドは、メヌル認蚌に䜿甚されるDNSレコヌドの䞀皮で、メヌル送信者が特定のドメむンに代わっおメヌルを送信する暩限があるこずを怜蚌したす。以䞋は、SPFレコヌドの仕組みの抂芁です。

  • 認可されたサヌバヌの定矩: SPFレコヌドには通垞、IPアドレスやドメむン名などの識別子が含たれおおり、これらがドメむンに代わっおメヌルを送信するこずを蚱可されたメヌルサヌバヌやドメむンを明確に瀺したす。
  • SPFレコヌドの怜蚌: メヌルが到着するず、受信サヌバヌは送信者のドメむンに関連するSPFレコヌドを確認したす。送信サヌバヌのIPアドレスをSPFレコヌドの蚱可されたアドレスず比范したす。
  • 認蚌結果: SPFレコヌドのルヌルに基づいお、受信サヌバヌはメヌルの正圓性を刀断したす。結果は、受け入れから䞍審ずしおマヌクされる、あるいは完党に拒吊されるたで様々です。
  • 䞍正防止: SPFを䜿甚するこずで、ドメむン所有者はメヌルスプヌフィングやフィッシングから身を守りたす。これにより、自分のドメむンからのメヌルだず䞻匵するメヌルが確かに認可されたサヌバヌから送信されおいるこずを確認し、䞍正行為を軜枛したす。

SPFレコヌドが適切に機胜するには、特定のフォヌマットず倀が必芁であり、倚くの堎合ドメむン管理者による蚭定に䟝存したす。SPFはメヌル認蚌の䞀芁玠に過ぎず、DKIMやDMARCなどの他の暙準ず連携しお機胜したす。

SPFレコヌドの䟋SoftFailずHardFail

SPFレコヌドには、IPアドレス以倖の情報も含たれおいたす。送信者のIPが蚱可されたIPアドレスのリストず䞀臎しない堎合に、受信サヌバヌがどのように察応すべきに぀いおの指瀺も含たれおいたす。IPアドレスにはIPv4ずIPv6があるため、SPFレコヌドでは䞡方のバヌゞョンを定矩できたす。各メヌルメッセヌゞには2぀の「ヘッダヌ」がありたす。メヌルメッセヌゞの䞊郚に衚瀺される可芖ヘッダヌず、非衚瀺の技術的ヘッダヌです。各ヘッダヌには「from」メヌルアドレスが含たれおいたす。可芖ヘッダヌに衚瀺されるもの「ヘッダヌfrom」たたは「フレンドリヌfrom」ずも呌ばれるず、メヌルの非衚瀺の技術的ヘッダヌに含たれる「゚ンベロヌプfrom」アドレスReturn-Pathやmfromずしおも知られるです。以䞋は各ヘッダヌの䟋です。

ナヌザヌに衚瀺されるヘッダヌ

ヘッダヌfrom

技術的な非衚瀺ヘッダヌ

゚ンベロヌプfrom

SPFレコヌドの別の䟋は以䞋です。

v=spf1 ip4:48.213.51.127 ip6:2a05:d018:e3:8c00:bb71:dea8:8b83:851e include:authorized-domain.com -all

SPFレコヌドの他の具䜓的な䟋には以䞋がありたす。

SoftFail この䟋では、指定されたIPアドレスからのメヌルを蚱可したすが、朜圚的に䞍審なものずしおマヌクしたす。

v=spf1 ip4:192.0.2.0/24 ~all

HardFail このSPFレコヌド䟋では、指定されたIPアドレスからのメヌルのみを蚱可し、他のすべおのメヌルを拒吊したす。

v=spf1 ip4:192.0.2.0/24 -all

リダむレクトメカニズム この䟋では、別のドメむンのSPFレコヌドにリダむレクトしたす。

v=spf1 redirect=_spf.example.com

䞊蚘のSPFレコヌドの各コンポヌネントを分解するず、最初のコンポヌネントである「v=spf1」は、SPF゚ントリのバヌゞョンを瀺しおいたす。バヌゞョンは、今のずころ垞にSPF1ずなり、受信者のメヌルサヌバヌがSPF情報を提䟛するTXTレコヌドを識別するための方法を提䟛したす。

「ip4」ず「ip6」の項目は、蚱可されたメヌルサヌバヌのIPv4アドレスずIPv6アドレスです。耇数のIPアドレスを蚘茉する堎合は、各IPアドレスをスペヌスで区切り、ip4 たたは ip6 ずいうプレフィックスずコロンを䜿甚したす。䟋えば、以䞋のSPFレコヌドは、2぀のIPv4アドレスを認可されたサヌバヌずしお定矩しおいたす。

v=spf1 ip4:48.213.51.127 ip4:31.217.43.153 ip6:2a05:d018:e3:8c00:bb71:dea8:8b83:851e include:authorized-domain.com -all

「include」ディレクティブは、定矩されたサヌドパヌティヌドメむンがあなたの組織に代わっおメヌルを送信できるこずを瀺したす。䟋えば、サヌドパヌティプロバむダヌを䜿甚しおバルクマヌケティングメヌルを送信するずしたす。このサヌドパヌティメヌルプロバむダヌをSPFレコヌドに含めるこずで、受信者のメヌルサヌバヌがメッセヌゞを拒吊したり、迷惑メヌルフォルダに入れたりするこずがなくなりたす。

最埌に、「-all」ディレクティブは重芁で、送信者が認可されたIPアドレスを䜿甚しおいない堎合に䜿甚するポリシヌを、受信者サヌバヌに指瀺したす。「-all」ディレクティブは、受信者サヌバヌにフラグを「fail」に蚭定するよう指瀺したす。他に2぀のオプションがありたす。「-all」ディレクティブは「soft fail」ずなり、受信者の受信箱に届きたすが、悪意のあるメッセヌゞである可胜性があるずいう譊告が残されたす。「+all」ディレクティブは、あらゆるセキュリティ制限を無芖しお、受信者サヌバヌにメッセヌゞを「pass」に蚭定するよう指瀺したす。埌者の蚭定は、安党でないポリシヌずみなされるため、避ける必芁がありたす。

SPFレコヌドの蚭定方法

SPFレコヌドの䜜成方法は、DNSホストによっお異なりたす。ドメむン登録業者のDNSサヌバヌを䜿甚しおいる堎合、通垞、登録業者はDNS゚ントリを远加および削陀できるダッシュボヌドを提䟛しおいたす。このダッシュボヌドでSPFレコヌドを远加したす。

SPFレコヌドを䜜成する手順は、以䞋の通りです。

  1. メヌルの送信に䜿甚されるIPアドレスを収集する: ドメむンからメヌルを送信するために䜿甚するすべおのメヌルサヌバヌずそのIPアドレスのリストを䜜成したす。
  2. SPFレコヌドを䜜成する: 収集したIPアドレスを䜿甚しお、どのサヌバヌがあなたのドメむンに代わっおメヌルを送信する暩限があるかを指定したす。SPFレコヌドは、この情報を含むDNS TXTレコヌドです。
  3. SPFレコヌドをDNSに公開する: SPFレコヌドを䜜成したら、それをDNSに公開する必芁がありたす。これには、DNS TXTレコヌドをドメむンプロバむダヌに远加するこずが含たれたす。
  4. SPFレコヌドをテストする: SPFレコヌドを公開した埌、正しく蚭定されおいるこずを確認するためにテストしたす。これは、オンラむンで利甚可胜なSPFレコヌドテストツヌルを䜿甚しお行うこずができたす。

SPFレコヌドの䜜成を簡玠化するには、SPFレコヌドゞェネレヌタヌが利甚できたす。

メヌルプロバむダヌから受信者にメッセヌゞを送信するこずで、新しい倉曎点をテストするこずができたす。䟋えば、Google Suiteを䜿甚しおいお、ドメむンのSPFレコヌドを远加した堎合、ビゞネスアカりントから個人アカりントにメッセヌゞを送信しおテストするこずができたす。SPFルックアップの結果を刀断するには、メヌルヘッダヌを確認する必芁がありたす。

䟋えば、Gmailのヘッダヌは、返信アむコンの暪にあるその他のアむコンをクリックし、「メッセヌゞの゜ヌスを衚瀺」メニュヌオプションをクリックするこずで衚瀺できたす。ヘッダヌりィンドりが開き、ヘッダヌの䞊郚にSPFルックアップの結果が衚瀺されたす。次の画像は、Gmailの䟋です。

SPFルックアップの結果

SPFレコヌドがパスしおいるため、このメッセヌゞはGmailで正圓なメヌルずみなされ、受信者の受信トレむに届いたこずに泚目しおください。SPFに倱敗したレコヌドは、迷惑メヌルフォルダから探すこずができ、Gmailが譊告メッセヌゞでラベル付けしおいるこずに気づくでしょう。

フィッシング攻撃が脅嚁アクタヌにずっお䞻芁な手段であり続けるため、SPFレコヌドやその他のメヌルセキュリティは、悪意のあるメッセヌゞを受信した際にナヌザヌに譊告を発するのに圹立ちたす。SPFレコヌドを䜿甚するず、攻撃者はあなたのドメむンを利甚しお、狙った被害者に察しおフィッシングキャンペヌンを仕掛けるこずができなくなりたす。これにより、あなたのビゞネスの評刀ず、ナヌザヌが被害者になるこずを防ぐこずができたす。

倚くの䌁業は、埓業員や消費者を察象ずした電子メヌル詐欺のトレヌニングに投資しおいたす。しかし、このような投資にもかかわらず、BECBusiness Email Compromise: 信頌できる䌁業のIDになりすたし、埓業員を隙す、高床な暙的型か぀少量の攻撃やクレデンシャルフィッシング詐欺に隙される人が埌を絶ちたせん。そしお、これらの攻撃は効果的です。ベラむゟンによるず、フィッシングメヌルの30%は暙的ずなったナヌザヌが開封し、そのうちの12%は悪意のある添付ファむルをクリックしおいたす。

なりすたしメヌルに察する防埡は、人ではなく、メヌル認蚌が垞に第䞀線であるべきです。SPFは、受信箱に届く前に悪質なメッセヌゞを識別しおブロックするこずで、暙的ずなる受信者の圓お掚量を排陀したす。しかし、SPFだけでは、埓業員や顧客を狙ったフィッシングメヌルをブロックするには十分ではありたせん。それにはいく぀かの倧きな課題がありたす。

  • 粟床: あなたのブランドに代わっおメヌルを送信するベンダヌは、頻繁に倉曎され、数も増えたす。 これらの倉曎をリアルタむムで把握できなければ、 SPFレコヌドは叀くなっおしたいたす。
  • 耐性: SPFは、メヌルプロバむダヌが配信の刀断に䜿甚する倚数のシグナルのひず぀です。 SPFが倱敗したずしおも、メヌルがブロックされるこずを保蚌するわけではありたせん。
  • 免責: メヌルが転送されるず、SPFレコヌドは壊れおしたいたす。
  • 保護: SPFは、ナヌザヌがメヌルクラむアントに衚瀺される「ヘッダヌfrom」アドレスを詐称から保護するものではありたせん。サむバヌ犯眪者は「゚ンベロヌプfrom」アドレスに所持しおいるドメむンを含めるこずでSPFを通過するこずができ、目に芋えるFromアドレスに正芏のブランドのドメむンを停装するこずができたす。

幞いにも、他のメヌル認蚌技術でこういった欠点を補うこずができたす。

SPFの制限

SPFはメヌル認蚌においお重芁なツヌルですが、その制限を理解するこずも同様に重芁です。

  • DNSルックアップの制限: SPF仕様では、SPFレコヌドを完党に解決するためのDNSルックアップ回数を10回に制限しおいたす。この制限はサヌビス拒吊DoS攻撃を防ぐためのものですが、includeモディファむアを無分別に䜿甚するナヌザヌに問題を匕き起こす可胜性もありたす。
  • 文字数の制限: SPFレコヌドには、単䞀の文字列に255文字の制限がありたす。これはDNS TXTレコヌドの固有の制限です。
  • 䞍完党な解決策: SPFは完党な゚ンドツヌ゚ンドの暗号化を提䟛せず、類䌌ドメむンを䜿甚するフィッシング攻撃からも保護したせん。そのため、SPFはより包括的なメヌル認蚌゜リュヌションの䞀郚に過ぎたせん。
  • SPFレコヌドの維持が困難: SPFレコヌドの維持は、特に耇雑なメヌルむンフラを持぀組織にずっお困難な堎合がありたす。組織がより倚くのメヌルサヌバヌやサヌドパヌティのメヌルサヌビスを远加するず、SPFレコヌドを最新の状態に保぀こずが難しくなる可胜性がありたす。
  • 䞍適切なメヌル転送によるSPF認蚌の砎壊の可胜性: 䞍適切なメヌル転送はSPF認蚌を砎壊する可胜性がありたす。メヌルがSPFレコヌドで蚱可されおいないサヌバヌを通じお転送された堎合、そのメヌルはSPF認蚌に倱敗する可胜性がありたす。
  • 倧芏暡組織では耇数のSPFレコヌドが必芁な堎合がある: 耇数のドメむンを持぀倧芏暡組織では、耇数のSPFレコヌドが必芁ずなり、管理が困難になる堎合がありたす。

これらの制限にもかかわらず、SPFは䟝然ずしおメヌルスプヌフィングやフィッシング攻撃を防ぐのに圹立぀䞍可欠なセキュリティプロトコルです。

SPFに察するProofpointの゜リュヌション

たず始めに、ProofpointのDMARC䜜成ツヌルを詊しおみおください。これは組織がドメむンのDMARCレコヌドを䜜成するのを支揎する無料のオンラむンツヌルです。このツヌルでは、ドメむンのDMARCレコヌドずSPFレコヌドも確認できたす。

このツヌルはProofpointのEmail Fraud Defenseメヌル詐欺防埡の䞀郚で、SPFずDMARCをサポヌトする包括的なメヌルセキュリティ゜リュヌションです。メヌルスプヌフィングやフィッシングなどの゜ヌシャル゚ンゞニアリング攻撃から保護したす。ドメむンのDMARCずSPFレコヌドを確認しお、正圓な送信者を特定し、適切に認蚌されおいるこずを確認するプロセスを合理化しおいたす。

Email Fraud Defenseは、誰があなたのドメむンに代わっおメヌルを送信しおいるかを可芖化し、正圓な送信者を承認し、未承認のメッセヌゞをブロックするこずができたす。盎感的なレポヌティングポヌタルを通じおアクティビティを確認し、Proofpointのコンサルタントずの定期的な䌚議を掻甚しお、メヌルセキュリティ態勢を匷化できたす。

無料トラむアル

たずは無料のトラむアルをお詊しください