DNS Night - SPF/DKIM/DMARC のふわぁーっとした話

March 26, 2024

あまり枚数もないですが、資料作っている中で、Resource Record (RR) ってこんなに種類あるんだ、とか意外と勉強になりましたw



  2. Copyright (C) ProGrive Consulting Co.,Ltd. All rights reserved. DNS のリソース

    タイプ、どれくらいご存じですか 3 A AAAA CNAME MX NS PTR SOA SRV TXT 正引きに使うもの、www.example.com → みたいな ↑ の IPv6 版、くあっどえー、と読むことが多いと思う Canonical Name、別名レコード、DNS の世界でのフォワーディング メールサーバーがどこにあるかを示すもの (権威) DNS サーバーがどこにあるかを示すもの 逆引きに使うもの、 → → www.example.com みたいな DNS サーバーに関する権威 (Authoritative) 情報を示すもの Active Directory (AD) 関係で、冗長化とかを担うために使われるもの もはやゴミ箱、とりあえず TXT レコードに入れちゃおうぜ、が横行している
  3. Copyright (C) ProGrive Consulting Co.,Ltd. All rights reserved. もっとあるらしい 4

  4. Copyright (C) ProGrive Consulting Co.,Ltd. All rights reserved. SPF /

    DKIM / DMARC とは 5 そもそもね、メールアドレスを知ってるだけでメールを送れる、認証がないってことなんですよ 相手がだれかを認証して、そのうえで許可して、やっとメールが送れる、そういうもんであるべきなのでは? というのは言い過ぎかもしれませんが、 送信元 (メールアドレス) の詐称のしやすさや、そのメールを送ったのがその本人であることの確認がないことなどの 自由でオープンだったころのインターネットの弊害が大きくなってしまってきている SPF → IP アドレスをベースに、そのメールアドレス (のドメイン) のメールはどこから送信されるべきか、を宣言 DKIM → メールに対して電子署名の仕組みを導入する (S/MIME ってあったよね?) DMARC → SPF/DKIM の条件を満たしていないメールを受け取った際にどうすべきか、送信側が宣言しておく https://ent.iij.ad.jp/articles/172/
  5. Copyright (C) ProGrive Consulting Co.,Ltd. All rights reserved. Gmail とか

    Yahoo とかの話 6 そういったいわゆる詐欺メールが多いことに対して、Gmail などが受信のポリシーを強化した SPF / DKIM / DMARC への対応ができていない送信元からのメールを受信しなくなる、メールが届かなくなる なぜGmailだけ届かなかった? 高校出願システム問題、神奈川県に詳しく聞いた https://www.itmedia.co.jp/news/articles/2402/09/news114.html 本当の原因は分かっていなさそうだが、 当初の SPF などの設定にミスがあったことは Twitter などで指摘されており、 複合的な要因がこのような結果につながったのではないか https://ent.iij.ad.jp/articles/6076/
  6. Copyright (C) ProGrive Consulting Co.,Ltd. All rights reserved. TXT レコードとは何なのか

    7 文字列ならいろいろ入れられそうなレコード タイプがあったのでこれに SPF の情報を入れることになっている DMARC についても、_dmarc.example.com の TXT レコードに入れることになっている DKIM についても、hoge._domainkey.example.com の TXT レコードに入れることになっている そのほかにも、Microsoft Entra ID の custom domain 追加のために TXT レコードを追加したり App Service の custom domain 追加のために TXT レコードを追加したり とりあえずなんかいろんなものが入っていて企業のドメインの TXT レコードを見るのは楽しいって話 TXT レコードを見れば、どんな SaaS を使っているのか、外からうかがうことができたりする
  7. Copyright (C) ProGrive Consulting Co.,Ltd. All rights reserved. HTTPS レコードってのが増えたらしい

    8 “HTTPSレコード”って知ってる?今知るべき4つの注意点 / https://eng-blog.iij.ad.jp/archives/12882
