エンジニアの転職を支援するFEnetインフラのテックブログ。ネットワークなどのITインフラ情報を中心に発信中。

  1. FEnetインフラ
  2. FEnetテックマガジン
  3. サーバー
  4. メールのドメイン認証は当たり前の時代に!?DMARCとSTARTTLSでより安全に

メールのドメイン認証は当たり前の時代に!?DMARCとSTARTTLSでより安全に

  • サーバー
  • テクノロジー
  • ニュース
公開日時:   更新日時:
メールのドメイン認証は当たり前の時代に!?DMARCとSTARTTLSでより安全に
この記事でわかること
    基本情報技術者試験の試験対策はこちら>>

    ここではより安全なメール利用のための認証システムとして、なりすましメール対策に有効なSPFやDKIMそしてDMARCについて、対応するときの注意点を解説します。
    また、暗号化の仕組みであるSTARTTLSに対応すべき理由についても紹介します。

    SPFとDKIMを補完するDMARC

    SPFとDKIMとDMARCはそれぞれ単独で導入しても効果はあまりありません。
    DMARCはSPFとDKIMそれぞれの認証結果を利用する方式です。

    そしてSPFとDKIMはお互いに異なる認証方式であるため、まずはSPFとDKIMへの対応を行い、そのうえでDMARCへの対応を行いましょう。

    SPFとDKIMを補完するものがDMARCだと捉え、三つを組み合わせることが大切です。
    こういった送信ドメイン認証は最早当たり前のものとなってきており、これを導入することは企業としての社会的信用を高め、ビジネスを円滑に進めるために必要なものと言えるでしょう

    IIJの受信メールデータ基づく調査結果によると、2019年1月時点でSPFの普及率は87.1%、DKIMは36.5%という結果が出ており、この数字は今後ますます大きくなると思われます。
    何をどうすればわからない場合は、送信ドメイン認証に対応したサービスを利用するのがおすすめなため、このようなサービスの導入を検討してみてはいかがでしょうか。

    Gmailも対応したSTARTTLS

    メールのドメイン認証は当たり前の時代に!?DMARCとSTARTTLSでより安全にのイメージ
    STARTTLSは、送信メールサーバーから受信メールサーバーまでのデータ通信における暗号化の仕組みです。
    米軍でも採用されており、通信中でのメール本文の盗み見や改ざん、ハッキング等を防ぐ目的で使われています。

    今ではGmail以外に、MicrosoftのOutlookやYahoo!メール等、主要メールソフトがこのSTARTTLSをサポートしています。
    Gmailの場合、STARTTLSに対応していないメールを受信するとメールには警告マークが表示されるようになっており、警告マークにマウスカーソルを合わせると「このメールは暗号化されませんでした」というメッセージが出る仕様になっています。

    メールマガジン等でこのような警告マークが出てしまうと、一般ユーザーは「変なマークがあるメールが送られてきた」と思ってメールの開封を控えるだけではなく、メルマガの登録を解除につながりかねません。
    そのようなことを回避し、企業の信頼性を増すためにもSTARTTLSへの対応は今後進めていくべきものだと考えられます。

    信頼性を高めるための対応は忘れずに!

    メールを少しでも安全な状態で使えるような状態にすることで、企業としての信頼性が高くなる可能性があります。
    エンジニアの皆様はこういったことを肝に銘じて日々の業務に取り組んでください。

    ネットワーク・データベース・クラウド・サーバ案件多数! インフラエンジニアの転職なら「FEnet インフラ」

    FEnet経験者優遇! 最短10秒!

    FEnetを運営しているネプラス株式会社はサービス開始から10年以上
    『エンジニアの生涯価値の向上』をミッションに掲げ、
    多くのインフラエンジニア・ネットワークエンジニアの就業を支援してきました。
    ネプラス株式会社ロゴ

    ネプラス株式会社はこんな会社です

    秋葉原オフィスにはネプラス株式会社をはじめグループのIT企業が集結!
    数多くのエンジニアが集まります。

    秋葉原オフィスイメージ
    • インフラ業界に特化

      インフラ業界に特化

      ネットワーク・サーバー・データベース等、ITインフラ業界に特化。Cisco Systemsプレミアパートナーをはじめ各種ベンダーのパートナー企業です。

      業界を知り尽くしているからこそ大手の取引先企業、経験豊富なエンジニアに選ばれています。

    • 正社員なのにフリーランスのような働き方

      正社員なのにフリーランスのような働き方

      正社員の方でも希望を聞いたうえでプロジェクトをアサインさせていただいており、フリーランスのような働き方が可能。帰社日もありません。

      プロジェクト終了後もすぐに次の案件をご紹介させていただきますのでご安心ください。

    • 大手直取引の高額案件

      大手直取引の高額案件

      案件のほとんどが大手SIerやエンドユーザーからの直取引のためエンジニアの皆様へに高く還元できています。

      Ciscoをはじめ、Juniper、Azure、Linux、AWS等インフラに特化した常時300件以上の案件があります。

    • スキルアップ支援

      スキルアップ支援

      不要なコストを削減し、その分エンジニアの方へのスキルアップ支援(ネットワーク機器貸出、合格時の受験費用支給など)や給与で還元しています。

      受験費用例)CCNP,CCIE:6-20万円、JNCIS:3-4万円、AWS:1-3万円など

      ※業務に関連する一定の資格のみ。各種条件がありますので詳しくは担当者へにお尋ねください。

    • 現給与を保証します!

      100%現給与保証

      前職の給与保証しており、昨年度は100%の方が給与アップを実現。収入面の不安がある方でも安心して入社していただけます。

      ※適用にはインフラエンジニアの業務経験1年以上、等一定の条件がございます。

    • インセンティブ制度

      インセンティブ制度

      ネットワーク機器の販売・レンタル事業等、売上に貢献いただいた方にはインセンティブをお支払いしています。

      取引先企業とエンジニア側、双方にメリットがあり大変好評をいただいています。

    • 社会保険・福利厚生

      社会保険・福利厚生

      社員の方は、社会保険を完備。健康保険は業界内で最も評価の高い「関東ITソフトウェア健康保険組合」です。

      さらに様々なサービスをお得に利用できるベネフィットステーションにも加入いただきます。

    • 東証プライム上場企業グループ

      東証プライム上場企業グループ

      ネプラスは東証プライム上場「株式会社夢真ビーネックスグループ」のグループ企業です。

      安定した経営基盤とグループ間のスムーズな連携でコロナ禍でも安定した雇用を実現させています。

    ネプラス株式会社に興味を持った方へ

    ネプラス株式会社では、インフラエンジニアを募集しています。

    年収をアップしたい!スキルアップしたい!大手の上流案件にチャレンジしたい!
    まずは話だけでも聞いてみたい場合もOK。お気軽にご登録ください。

    ネプラス株式会社へのご応募はこちら↓
    ネプラス株式会社へのご応募はこちら↓

    新着案件New Job

    人気記事Popular Posts