MailerLiteのSPF・DKIM・DMARC設定手順を示す解説イメージ画像

MailerLiteのSPF・DKIM・DMARC設定ガイド


著者: Ayan Bhuiya
翻訳: 東條 百々朱

この記事はPowerDMARCのブログ記事 A Step-by-Step Guide to Setting Up SPF, DKIM, and DMARC for MailerLite の翻訳です。
Spelldataは、PowerDMARCの日本代理店です。
この記事は、PowerDMARCの許可を得て、翻訳しています。


主なポイント

  1. SPF、DKIM、DMARCを設定することで、MailerLiteで使用するドメインをフィッシング、スプーフィング、不正利用から保護すると同時に、メール到達率を向上させることができます。
  2. MailerLiteでは、ドメインを追加して認証すると、必要なSPFおよびDKIMレコードが自動的に提供されます。
    これらのレコードは、手動でDNSに追加するほか、MailerLiteがDNSプロバイダを検出できる場合は、自動設定機能を利用して追加することもできます。
  3. DMARCレコードは、DNS設定で手動で作成する必要があります。
    DMARCを初めて導入する場合は、まず監視用のp=noneポリシーから開始し、その後、十分に状況を確認したうえで、より強力な保護を実現するp=rejectへ段階的に移行します。
  4. 設定後の検証も重要です。
    DNSレコードを追加したらMailerLiteへ戻り、認証状況を確認して、各レコードが正しく設定されていることを確認してください。
  5. PowerDMARCのようなツールを使用すると、認証状況の監視、レポートの分析、ドメインの継続的な保護を行えます。

MailerLiteの送信ドメインにSPF、DKIM、DMARCレコードを設定することで、メール認証を強化し、送信者評価の向上につなげることができます。
これらを適切に設定することで、ブランドをスプーフィングから保護し、受信トレイへの到達率を高め、GoogleやMicrosoftなどの主要なメールサービス提供者が定める送信者要件への対応にもつながります。

MailerLiteでSPF、DKIM、DMARCを設定する方法

ステップ1:MailerLiteでドメイン設定にアクセスする

まず、必要なレコードを取得するために、送信ドメインをMailerLiteアカウントへ追加します。

  1. MailerLiteアカウントへログインします。1
  2. ダッシュボードから「Account Settings」へ移動します。2
  3. 「Domains」をクリックし、メール送信に使用するドメインを追加します。3
  4. 「Save」をクリックします。4
  5. ドメインの登録が完了したら、一覧から該当するドメインを探し、「Authenticate」をクリックします。5

ステップ2:MailerLiteのSPFおよびDKIMレコードを設定する

MailerLiteから、必要なSPFおよびDKIMレコードが提供されます。
DNSプロバイダの検出状況に応じて、次の2つの方法で設定できます。

方法A:自動設定(MailerLiteがDNSプロバイダを検出できた場合)
  1. 「Authenticate」をクリックすると、MailerLiteが利用中のDNSプロバイダ(Namecheap、GoDaddyなど)の検出を試みます。6
  2. DNSプロバイダが検出されると、必要なSPFおよびDKIMレコードを自動的に追加するためのオプションが表示されます。7
  3. DNSプロバイダのログイン画面が表示される場合があります。
    画面の案内に従ってログインし、DNSプロバイダを確認したうえで、必要なDNS設定を自動的に適用してください。8
方法B:手動設定(DNSプロバイダが検出されない場合)
MailerLiteがDNSプロバイダを検出できない場合は、レコードを手動で追加する必要があります。
MailerLiteの画面に、必要なSPFおよびDKIMレコードが表示されます。
MailerLiteから提供された値をコピーし、DNS設定の該当するフィールドへ貼り付けてください。

すでにSPFレコードが存在する場合は、新しいSPFレコードを別途作成しないでください。
MailerLiteから指定された内容を含めるよう、既存のSPFレコードを編集してください。

  1. DNS管理コンソールへログインします。9
  2. 「Advanced DNS」などのDNS設定画面へ移動します。10
  3. MailerLiteに表示されているSPFおよびDKIMレコードをDNS設定へ追加します。
    レコードの種類、ホスト名、値をMailerLiteの画面で確認し、それぞれ対応する項目へ正確に入力してください。
  4. 設定内容を確認し、変更を保存します。

ステップ3:MailerLite用のDMARCレコードを作成する

MailerLiteの認証設定では、主にSPFおよびDKIMレコードが提供されますが、メール認証をさらに強化するにはDMARCの設定も重要です。
MailerLiteではDMARCレコードは生成されませんのでご注意ください。

DMARCレコードは、SPFおよびDKIMレコードを追加したDNS管理コンソールで手動で作成する必要があります。
PowerDMARCのDMARC生成ツールを使用すると、MailerLiteで使用するドメイン向けのDMARCレコードを簡単に作成でき、設定ミスの防止にも役立ちます。 11

DMARCレコードは、ホスト名を_dmarcとするTXTレコードとして設定します。
初めてDMARCを設定する場合は、例えばp=noneを指定した監視用ポリシーから開始します。 12

レポートの送信先には、実際にレポートを受信するメールアドレスを指定してください。
p=noneは監視用のポリシーであり、認証に失敗したメールを隔離したり拒否したりするものではありません。
DMARCを初めて設定する場合は、まずp=noneから開始することを推奨します。

DMARCレポートを確認し、正当な送信元がすべて適切に認証されていることを確認したら、p=quarantineを経て、最終的にはp=rejectなどのより厳格なポリシーへ移行することで、スプーフィングやフィッシングに対する保護を強化できます。
PowerDMARCでDMARCレポートの分析機能を利用すると、複雑なXML形式のレポートを分かりやすいグラフやダッシュボードで確認できるため、p=rejectへの移行判断がしやすくなります。 13

ステップ4:MailerLiteの認証レコードを検証する

  1. DNSレコードを追加したら、MailerLiteのアカウント設定へ戻り、「Check status」をクリックします。14
  2. すべての設定が正常であれば、送信ドメインの横に認証済みであることを示すステータスが表示されます。
    DNSの変更が反映されるまでには、数分から数時間かかる場合がありますのでご注意ください。15

ステップ5:PowerDMARCで設定を確認・監視する

MailerLiteでドメインが「Authenticated」と表示されたら、追加したDMARCレコードを含め、認証設定全体が正しく機能しているか確認することを推奨します。
PowerDMARCのドメイン分析などの外部ツールを使用すると、設定状況をまとめて確認できます。

  1. PowerDMARCアカウントをまだ持っていない場合は、PowerDMARCへ登録します。17h14_51
  2. 左側のサイドバーから「Dashboard」>「Analysis Tools」>「PowerAnalyzer」へ移動します。
    ドメイン名を入力し、「Lookup」をクリックします。17h19_25
  3. SPF、DKIM、DMARCの検証結果を確認します。

ここまでのステップを正しく実行していれば、有効なSPF、DKIM、DMARCレコードが表示されます。
MailerLite向けにSPF、DKIM、DMARCなどの主要なメール認証プロトコルを正しく設定することで、以下のメリットが得られます。
フィッシングやスプーフィングに対するドメインの保護を強化できます。

メール到達率を改善し、受信者やメールサービス提供者からの信頼性を高めることができます。
自社ドメインに代わって、どのサービスやサーバがメールを送信しているかをより明確に把握できます。
PowerDMARCのDMARC管理プラットフォームに登録し、メール認証の管理を効率化するとともに、安全で信頼性の高いメール配信環境の構築を始めてください。