AI要約
ドメインのスキャンでサイトの「DMARC ポリシーが無効」というフラグが立てられましたか?これを修正すると、詐欺師があなたになりすましたメールを送信するのを防ぐことができます。
ほとんどの DMARC レコードは監視モードで開始され、安全ですが何もブロックしません。問題は?早期に実施モードに切り替えると、自分のメールが迷惑メールに送信される可能性があります。
このガイドでは、WP Mail SMTP を使用してこの警告を安全に修正する方法を説明します。
DMARC ポリシーが無効という警告の意味
DMARCポリシーが有効になっていないという警告は、あなたのドメインが偽のメールをブロックしていないことを意味します。DMARCレコードがないか、レコードでp=noneを使用しています。
MXToolboxのようなツールは、ポリシーがquarantineまたはrejectになるまでこの警告を表示します。
一部のスキャナーはこれを「DMARC隔離/拒否ポリシーが有効になっていません」と表示します。問題は同じです。
各ポリシーがメールサーバーに失敗したメールに対して何をするように指示するかは次のとおりです。
| ポリシー | 失敗したメールの処理方法 | 警告のトリガーは? |
|---|---|---|
p=なし | 通常どおり配信されます。レポートを受け取るだけです。 | はい |
p=隔離 | スパムまたはジャンクフォルダに送信 | いいえ |
p=拒否 | 受信トレイに届く前にブロック | いいえ |
DMARC レコードがまったく存在しない
ルックアップで「DMARCレコードが見つかりません」と表示される場合は、まずレコードを作成する必要があります。安全にレポートを収集するために、p=noneから始めてください。
DMARC レコードが p=none に設定されている
これは一般的な原因です。レコードを発行しましたが、まだ監視モードになっています。
それが始めるのに適切な場所です。
2024年2月以降、GoogleとYahooはバルク送信者に対して少なくともp=noneを発行することを要求しています。そのため、多くのドメインはそれ以上進むことができません。
欠点は、誰でもあなたのドメインをなりすますことができることです。メールサーバーは失敗を検出し、あなたに報告してから、結局偽のメールを配信します。
DMARCポリシーが無効な場合の修正方法
DMARCポリシーが無効になっている問題を解決するには、レコードのp=タグをnoneからquarantineに変更します。その後、rejectに移行します。
まず、あなたのドメインとして送信するすべてのサービスがSPFまたはDKIMに合格していることを確認してください。
そのチェックが最も重要です。スキップすると、連絡フォームの通知がスパムに分類される可能性があります。
前提条件
始める前に、次のものが必要です。
- DNS設定へのアクセス: レジストラ、ホスト、またはCloudflareのようなサービスで。
- DMARCレコード: すでに設定されているもの(お持ちでない場合は上記を参照)。
- WP Mail SMTP: WordPressサイトにインストールされているもの。無料版で十分です。
ステップ 1: 現在の DMARC レコードを確認する
まず、現在ドメインが発行しているものを確認します。DMARCレコードは_dmarc.yourdomain.comにあるTXTレコードです。
MXToolbox DMARCルックアップで確認できます。警告をトリガーするレコードは、次のようなものです。
v=DMARC1; p=none; rua=mailto:[email protected]
ruaタグは、集計レポートを受信するアドレスです。次のステップでレポートが必要になるため、そのままにしておいてください。
ステップ 2: すべての送信者が SPF または DKIM に合格していることを確認する
次に、あなたのドメインとしてメールを送信するすべてのサービスのリストを作成します。典型的なWordPressサイトでは、通常次のようになります。
- あなたのWordPressサイト: 連絡フォーム、WooCommerceの領収書、パスワードリセット。
- あなたの受信プロバイダー: Google WorkspaceまたはMicrosoft 365。
- マーケティングツール: ニュースレターまたはCRMプラットフォーム。
それぞれがドメインでSPFまたはDKIMに合格する必要があります。SPF、DKIM、DMARCが連携して機能する方法はこちらをご覧ください。いずれかが失敗した場合、強制的にメールは迷惑メールに送信されます。
WordPressサイトでは、WP Mail SMTPの組み込みテストを使用します。
WP Mail SMTP » Tools » Email Testに移動します。アドレスを入力し、Send Emailをクリックします。
WP Mail SMTPがSPF、DKIM、DMARCなどのレコードに問題を見つけた場合、修正手順とともにDomain Check Resultsが表示されます。具体的なチェック内容はメーラーによって異なります。
代わりに「Test email sent successfully!」と表示された場合、WordPressサイトは合格です。
他の送信者については、DMARC集計レポートを確認してください。2〜4週間待ってから、失敗している正当なサービスがないか確認してください。
WordPressのメールがここで失敗した場合、DMARCポリシーを変更する前にそれを修正してください。1つの修正方法は、WP Mail SMTPを使用して適切なメーラーで送信することです。
ステップ 3: ポリシーを quarantine に変更する
すべての送信者が合格したら、DNSプロバイダーで_dmarc TXTレコードを編集します。p=noneをp=quarantineに変更します:
v=DMARC1; p=quarantine; rua=mailto:[email protected]
他のタグはそのままにしておきます。レコードを保存します。
これで警告は解消されます。メールサーバーは、失敗したメールを受信トレイではなく迷惑メールに送信するようになります。
ステップ 4: レポートがクリーンになったら reject に移行する
quarantineを2〜4週間そのままにしておきます。レポートを確認し、実際のメールが迷惑メールに送信されていないかチームに確認してください。
すべてがクリーンに見える場合は、ポリシーをrejectに変更します:
v=DMARC1; p=reject; rua=mailto:[email protected]
これは完全な保護です。メールサーバーは、ドメインからのなりすましメールを outrightブロックするようになります。
関連記事: DMARCポリシー:None vs Quarantine vs Reject
ステップ 5: ドメインを再確認する
最後に、変更が有効になったことを確認します。MXToolbox DMARCルックアップを再度実行すると、警告は消えているはずです。
次に、WP Mail SMTP » Tools » Email Testから別のテストを送信します。Domain Check Resultsではなく、成功メッセージが表示されるはずです。
DNSの変更が反映されるまでには、数分から48時間かかる場合があります。古いレコードがまだ表示される場合は、待ってから再度確認してください。
一般的な DMARC 実施の問題のトラブルシューティング
ポリシー変更後の問題のほとんどは、3つの原因があります:キャッシュされたレコード、失敗している送信者、または重複。
レコードを変更した後も警告が表示される
スキャナーはキャッシュされたレコードを読み取っている可能性があります。DNSの更新を待ってから、ルックアップを再度実行してください。
また、ルートドメインではなく_dmarc.yourdomain.comでレコードを編集したことを確認してください。
正当なメールが迷惑メールに分類され始めた
送信者のいずれかがSPFまたはDKIMに合格していません。修正するまでp=noneに戻してください。
集計レポートで、どのサービスが失敗しているかがわかります。SPFレコードに追加するか、DKIMを設定してください。
スキャナーに 2 つの DMARC レコードが表示される
余分なレコードを削除して、単一のv=DMARC1レコードのみが残るようにします。その後、必要なタグをすべてそれにマージします。
よくある質問
DMARCポリシーを有効にするにはどうすればよいですか?
_dmarc.yourdomain.com で DMARC TXT レコードを編集し、p=none を p=quarantine または p=reject に変更します。まず、すべての送信者が SPF または DKIM に合格していることを確認してください。そうすれば、メールサーバーはあなた自身のメールをブロックしません。
p=none は悪いですか?
いいえ。p=none は、配信に影響を与えることなくレポートを収集できるため、適切な開始点です。
ドメインをなりすましから保護するだけなので、スキャナーがフラグを立てます。
p=reject に切り替えると、私のメールは配信されなくなりますか?
正当な送信者が DMARC に失敗した場合のみです。そのため、まず quarantine に移行し、レポートを確認する必要があります。
すべての送信者が合格したら、reject は偽のメールのみをブロックします。
DMARC の変更が機能するにはどのくらい時間がかかりますか?
DNS の変更は通常、数時間以内に表示されます。最大 48 時間かかる場合があります。
次に進む前に、各ポリシーレベルで 2 ~ 4 週間を予定してください。
次に、DMARC レコードを正しく作成する
検索で DMARC レコードがまったく表示されなかった場合は、そこから始めるのが良いでしょう。
DMARC レコードの作成方法 では、すべてのタグについて説明しています。最初のレコードの発行方法も示しています。
公開されたら、ここに戻って強制に移行してください。
メールの修正準備はできましたか?今日から始めましょう WordPressの最高のSMTPプラグインで。メールを修正する時間がない場合は、追加購入で完全なWhite Glove Setupアシスタンスを利用でき、すべての有料プランで14日間の返金保証が付いています。
この記事がお役に立った場合は、WordPressのヒントやチュートリアルについては、FacebookとTwitterでフォローしてください。