DMARCポリシーが無効な場合の修正方法

DMARCポリシーが有効になっていませんか?修正方法はこちら

要約:ChatGPTPerplexity

ドメインのスキャンでサイトの「DMARC ポリシーが無効」というフラグが立てられましたか?これを修正すると、詐欺師があなたになりすましたメールを送信するのを防ぐことができます。

ほとんどの DMARC レコードは監視モードで開始され、安全ですが何もブロックしません。問題は?早期に実施モードに切り替えると、自分のメールが迷惑メールに送信される可能性があります。

このガイドでは、WP Mail SMTP を使用してこの警告を安全に修正する方法を説明します。

DMARC ポリシーが無効という警告の意味

DMARCポリシーが有効になっていないという警告は、あなたのドメインが偽のメールをブロックしていないことを意味します。DMARCレコードがないか、レコードでp=noneを使用しています。

MXToolboxのようなツールは、ポリシーがquarantineまたはrejectになるまでこの警告を表示します。

一部のスキャナーはこれを「DMARC隔離/拒否ポリシーが有効になっていません」と表示します。問題は同じです。

各ポリシーがメールサーバーに失敗したメールに対して何をするように指示するかは次のとおりです。

ポリシー失敗したメールの処理方法警告のトリガーは?
p=なし通常どおり配信されます。レポートを受け取るだけです。はい
p=隔離スパムまたはジャンクフォルダに送信いいえ
p=拒否受信トレイに届く前にブロックいいえ

注意: これは配信エラーではなく、セキュリティ警告です。ポリシーがnoneの間は、メールは引き続き送信されます。

DMARC レコードがまったく存在しない

ルックアップで「DMARCレコードが見つかりません」と表示される場合は、まずレコードを作成する必要があります。安全にレポートを収集するために、p=noneから始めてください。

DMARC レコードが p=none に設定されている

これは一般的な原因です。レコードを発行しましたが、まだ監視モードになっています。

それが始めるのに適切な場所です。

2024年2月以降、GoogleとYahooはバルク送信者に対して少なくともp=noneを発行することを要求しています。そのため、多くのドメインはそれ以上進むことができません。

欠点は、誰でもあなたのドメインをなりすますことができることです。メールサーバーは失敗を検出し、あなたに報告してから、結局偽のメールを配信します。

3 つのステージがある DMARC 強制パス:p=none(監視)、p=quarantine(迷惑メールフォルダ)、p=reject(ブロック)、各ステージ間に「レポートを確認」ゲートがあります。

DMARCポリシーが無効な場合の修正方法

DMARCポリシーが無効になっている問題を解決するには、レコードのp=タグをnoneからquarantineに変更します。その後、rejectに移行します。

まず、あなたのドメインとして送信するすべてのサービスがSPFまたはDKIMに合格していることを確認してください。

そのチェックが最も重要です。スキップすると、連絡フォームの通知がスパムに分類される可能性があります。

前提条件

始める前に、次のものが必要です。

  • DNS設定へのアクセス: レジストラ、ホスト、またはCloudflareのようなサービスで。
  • DMARCレコード: すでに設定されているもの(お持ちでない場合は上記を参照)。
  • WP Mail SMTP: WordPressサイトにインストールされているもの。無料版で十分です。

ステップ 1: 現在の DMARC レコードを確認する

まず、現在ドメインが発行しているものを確認します。DMARCレコードは_dmarc.yourdomain.comにあるTXTレコードです。

MXToolbox DMARCルックアップで確認できます。警告をトリガーするレコードは、次のようなものです。

p=none のドメインの MXToolbox DMARC ルックアップ結果。DMARC ポリシーが無効になっているという警告が表示されています。
v=DMARC1; p=none; rua=mailto:[email protected]

ruaタグは、集計レポートを受信するアドレスです。次のステップでレポートが必要になるため、そのままにしておいてください。

ステップ 2: すべての送信者が SPF または DKIM に合格していることを確認する

次に、あなたのドメインとしてメールを送信するすべてのサービスのリストを作成します。典型的なWordPressサイトでは、通常次のようになります。

  • あなたのWordPressサイト: 連絡フォーム、WooCommerceの領収書、パスワードリセット。
  • あなたの受信プロバイダー: Google WorkspaceまたはMicrosoft 365。
  • マーケティングツール: ニュースレターまたはCRMプラットフォーム。

それぞれがドメインでSPFまたはDKIMに合格する必要があります。SPF、DKIM、DMARCが連携して機能する方法はこちらをご覧ください。いずれかが失敗した場合、強制的にメールは迷惑メールに送信されます。

WordPressサイトでは、WP Mail SMTPの組み込みテストを使用します。

WP Mail SMTP » Tools » Email Testに移動します。アドレスを入力し、Send Emailをクリックします。

WP Mail SMTPがSPF、DKIM、DMARCなどのレコードに問題を見つけた場合、修正手順とともにDomain Check Resultsが表示されます。具体的なチェック内容はメーラーによって異なります。

代わりに「Test email sent successfully!」と表示された場合、WordPressサイトは合格です。

WP Mail SMTP のメールテストタブ。テストメールが正常に送信されたメッセージが表示されています。

他の送信者については、DMARC集計レポートを確認してください。2〜4週間待ってから、失敗している正当なサービスがないか確認してください。

プロのヒント:ドメインチェックでは、GmailやOutlook.comのような無料のメールアドレスはスキップされます。チェックを実行するには、From Emailに独自のドメインを使用する必要があります。

WordPressのメールがここで失敗した場合、DMARCポリシーを変更する前にそれを修正してください。1つの修正方法は、WP Mail SMTPを使用して適切なメーラーで送信することです。

WordPressメールを今すぐ修正する

ステップ 3: ポリシーを quarantine に変更する

すべての送信者が合格したら、DNSプロバイダーで_dmarc TXTレコードを編集します。p=noneをp=quarantineに変更します:

v=DMARC1; p=quarantine; rua=mailto:[email protected]

他のタグはそのままにしておきます。レコードを保存します。

これで警告は解消されます。メールサーバーは、失敗したメールを受信トレイではなく迷惑メールに送信するようになります。

重要:既存のレコードを編集してください。2番目のDMARCレコードを追加しないでください。レコードが2つあると、受信者はDMARCを完全にスキップします(RFC 7489)。

ステップ 4: レポートがクリーンになったら reject に移行する

quarantineを2〜4週間そのままにしておきます。レポートを確認し、実際のメールが迷惑メールに送信されていないかチームに確認してください。

すべてがクリーンに見える場合は、ポリシーをrejectに変更します:

v=DMARC1; p=reject; rua=mailto:[email protected]

これは完全な保護です。メールサーバーは、ドメインからのなりすましメールを outrightブロックするようになります。

関連記事: DMARCポリシー:None vs Quarantine vs Reject

ステップ 5: ドメインを再確認する

最後に、変更が有効になったことを確認します。MXToolbox DMARCルックアップを再度実行すると、警告は消えているはずです。

次に、WP Mail SMTP » Tools » Email Testから別のテストを送信します。Domain Check Resultsではなく、成功メッセージが表示されるはずです。

DNSの変更が反映されるまでには、数分から48時間かかる場合があります。古いレコードがまだ表示される場合は、待ってから再度確認してください。

一般的な DMARC 実施の問題のトラブルシューティング

ポリシー変更後の問題のほとんどは、3つの原因があります:キャッシュされたレコード、失敗している送信者、または重複。

レコードを変更した後も警告が表示される

スキャナーはキャッシュされたレコードを読み取っている可能性があります。DNSの更新を待ってから、ルックアップを再度実行してください。

また、ルートドメインではなく_dmarc.yourdomain.comでレコードを編集したことを確認してください。

正当なメールが迷惑メールに分類され始めた

送信者のいずれかがSPFまたはDKIMに合格していません。修正するまでp=noneに戻してください。

集計レポートで、どのサービスが失敗しているかがわかります。SPFレコードに追加するか、DKIMを設定してください。

スキャナーに 2 つの DMARC レコードが表示される

余分なレコードを削除して、単一のv=DMARC1レコードのみが残るようにします。その後、必要なタグをすべてそれにマージします。

よくある質問

DMARCポリシーを有効にするにはどうすればよいですか?

_dmarc.yourdomain.com で DMARC TXT レコードを編集し、p=none を p=quarantine または p=reject に変更します。まず、すべての送信者が SPF または DKIM に合格していることを確認してください。そうすれば、メールサーバーはあなた自身のメールをブロックしません。

p=none は悪いですか?

いいえ。p=none は、配信に影響を与えることなくレポートを収集できるため、適切な開始点です。

ドメインをなりすましから保護するだけなので、スキャナーがフラグを立てます。

p=reject に切り替えると、私のメールは配信されなくなりますか?

正当な送信者が DMARC に失敗した場合のみです。そのため、まず quarantine に移行し、レポートを確認する必要があります。

すべての送信者が合格したら、reject は偽のメールのみをブロックします。

DMARC の変更が機能するにはどのくらい時間がかかりますか?

DNS の変更は通常、数時間以内に表示されます。最大 48 時間かかる場合があります。

次に進む前に、各ポリシーレベルで 2 ~ 4 週間を予定してください。

次に、DMARC レコードを正しく作成する

検索で DMARC レコードがまったく表示されなかった場合は、そこから始めるのが良いでしょう。

DMARC レコードの作成方法 では、すべてのタグについて説明しています。最初のレコードの発行方法も示しています。

公開されたら、ここに戻って強制に移行してください。

WordPressメールを今すぐ修正する

メールの修正準備はできましたか?今日から始めましょう WordPressの最高のSMTPプラグインで。メールを修正する時間がない場合は、追加購入で完全なWhite Glove Setupアシスタンスを利用でき、すべての有料プランで14日間の返金保証が付いています。

この記事がお役に立った場合は、WordPressのヒントやチュートリアルについては、FacebookとTwitterでフォローしてください。

開示:当社のコンテンツは読者によってサポートされています。これは、当社のリンクの一部をクリックすると、手数料が発生する可能性があることを意味します。WPFormsがどのように資金調達されているか、なぜそれが重要なのか、そしてどのように私たちをサポートできるかをご覧ください。

デビッド・オゾコイェ

DavidはWP Mail SMTPのテクニカルライターです。彼はWP Mail SMTPプラグインの新機能とアップデートをテストし、文書化しています。コンピューターから離れているときは、ビデオゲームやローラースケートを楽しんでいます。 詳細はこちら

無料のWP Mail SMTPプラグインをお試しください

お気に入りのSMTPプロバイダーを使用して、WordPressのメールを確実に送信してください。