ドメインのspfとDMARCの設定状況と
ブラックリストチェックをします!

メール送信や配信時のドメインに関して2024年6月から本格化されたGoogleガイドラインによる「メール認証の要件」としてセキュリティの厳格化があり、さらに2025年5月からはマイクロソフトも「SPF、DKIM、DMARC(※)に準拠しないメールの受信拒否」という発表があったのは記憶にあたらしいです。

以下の「ドメイン診断Webフォーム」ではセキュリティ状況の診断として「ドメインとしての安全性」「メール悪用の踏み台リスク」についての診断を実行します。診断結果は翌日にメールで配信されます。

検証ツールとしてのDMARCの導入状況として、2025年12月時点で「日経225企業のうちDMARC認証を導入している企業は92%(前年83%)から9ポイント増加し9割を超えた(Proofpoint調べ)」と大手企業では対応が進んでいるようではありますが、中小企業を含めた全体では、2024年6月時点で31.8%がDMARCを導入(一般財団法人インターネット協会調べ)、つまり68.2%のドメインが未導入ということになりますので、まだまだ導入が進んでいないのが現実です。

なりすましメール送信元やメール送信先での受信拒否(スパム判定)にあわないためにも、自社や顧客のドメインを無料で診断(spfとDMARC診断は数分後にメールで返信されます)できますのでご活用ください!

ドメイン診断結果は、翌日朝にメールでとどきます!内容は以下です。

この度は「ドメイン安全性診断」をご利用いただき、誠にありがとうございます。
診断が完了しましたので、結果をご報告いたします。

■ 診断対象ドメイン: example.com
--------------------------------
【A. ドメインとしての安全性】
Web 上で「危険なサイト・悪意あるドメイン」と判定されていないかを確認しました。
・[Google 脅威判定:マルウェア] 安全:登録されていません
・[Google 脅威判定:フィッシング詐欺] 安全:登録されていません
・[Google 脅威判定:望ましくないソフトウェア] 安全:登録されていません
・[VirusTotal 総合判定] 安全:世界○○社のセキュリティベンダーの検査をクリアしました

--------------------------------
【B. メール悪用・踏み台リスク】
スパム・なりすまし等の不正メールに利用されていないかを確認しました。

1. メール認証(DNS 確認)
なりすまし防止の設定(SPF / DMARC / DKIM)が整っているかを確認しました。
・SPF :【安全】設定されています
・DMARC :【非常に安全】設定されています(拒否モード:reject)
・DKIM :御社メールをお送りいただく任意診断となります。手順は文末をご参照ください。

2. ブラックリスト(RBL / DNSBL)
スパムメールの送信元・リンク先(RHSBL / URIBL 相当)として問題視されていないかを確認しました。
・[Spamhaus] 安全:登録されていません
・[SURBL] 安全:登録されていません

--------------------------------
【総合評価】
問題ありません。ドメインとして・メール利用の両面で、現時点では安全な状態です!

--------------------------------
【任意】DKIM まで確認したい場合
DKIM は、御社ドメイン(@example.com)のメールアドレスから実際にメールをお送りいただいて診断します。ご入用でしたら、24時間以内に下記へテストメールを1通お送りください。

・送信先:[email protected]
・件名 :【診断ID:1234】
・送信元:@example.comのメールアドレス(Google Workspace 等)

※件名の【診断ID:1234】は、この診断の管理番号です。そのままご使用ください。
※DKIM の結果は、約15分ほどでメールにてお伝えいたします。

--------------------------------

→ ブラックリスト登録解除やメール運用構成や設定の見直しもお手伝いできます。
sHub運営チーム / SyntaxCloud LLC / Tokyo
https://syn-c.jp/

※DMARCは「電子メールの「送信者なりすまし」や「メール内容の改ざん」といった不正を防ぐ事を目的とした、セキュリティ技術(送信ドメイン認証)の1つ」spfも含め「設定で対応できる」ので是非設定してください!

SpamhausとSURBLという迷惑メール、スパムメールのリストとの照らし合わせを実行します。同時に、GoogleのPhishing・Malwareのブラックリストも検証します。

The Spamhaus Projectより引用

The Spamhaus Project is an international organisation based in the Principality of Andorra, founded in 1998 by Steve Linford to track email spammers and spam-related activity.. . .The Spamhaus Project is responsible for compiling several widely[2] used anti-spam lists. Many[3] Internet service providers and email servers use the lists to reduce the amount of spam that reaches their users. In 2006, the Spamhaus services protected 650 million email users, including the European Parliament, US Army, the White House and Microsoft, from billions of spam emails a day.

スパムハウス・プロジェクトは、アンドラ公国に拠点を置く国際組織で、1998年にスティーブ・リンフォードによって設立され、電子メールのスパム送信者やスパム関連の活動を追跡しています。(中略)Spamhausプロジェクトは、広く利用されているいくつかのスパム対策リストの作成を担当しています。(中略)2006年には、Spamhausサービスは、欧州議会、米陸軍、ホワイトハウス、マイクロソフトなどを含む6億5000万人のメールユーザーを、1日に数十億通のスパムメールから保護しました。

SURBLより引用

SURBL (stands for Spam URI Realtime Block List) is a collection of URI DNSBL lists of Uniform Resource Identifier (URI) hosts, typically web site domains, that appear in unsolicited messages or other data. SURBL can be used to check data against known misused email addresses, phone numbers, uri shortners and coin hashes via the HASHBL sets. SURBL can be used to search incoming e-mail message bodies for spam payload links to help evaluate whether the messages are unsolicited. For example, if http://www.example.com is listed, then e-mail messages with a message body containing this URI may be classified as unsolicited.

SURBL ( Spam URI Realtime Block Listの略)は、迷惑メールやその他のデータに含まれるUniform Resource Identifier (URI)ホスト(通常はWebサイトのドメイン)のURI DNSBLリストのコレクションです。SURBLは、HASHBLセットを介して、既知の悪用された電子メールアドレス、電話番号、URI短縮サービス、コインハッシュとデータを照合するために使用できます。SURBLは、受信電子メールメッセージ本文を検索してスパムペイロードリンクを探し、メッセージが迷惑メールかどうかを評価するために使用できます。たとえば、http://www.example.comがリストされている場合、このURIを含むメッセージ本文を持つ電子メールメッセージは迷惑メールとして分類される可能性があります。