2026年版 GoogleおよびYahooの最新メール認証要件
著者: Ahona Rudra
翻訳: 東條 百々朱
この記事はPowerDMARCのブログ記事 Google and Yahoo Updated Email Authentication Requirements for 2026 の翻訳です。
Spelldataは、PowerDMARCの日本代理店です。
この記事は、PowerDMARCの許可を得て、翻訳しています。
GoogleとYahooは、大量メール送信者向けに新しいメール認証要件を導入しています。
これらの要件は、1日あたり5,000通を超えるメールを送信する送信者に大きく影響します。
要件に準拠するため、大量送信者はSPF、DKIM、DMARCを導入し、簡単に購読解除できる仕組みを整えるとともに、受信者にとって関連性の高いメールを送信する必要があります。
Googleはこれまで、利用者の安全とプライバシーを守るため、厳格なポリシーの導入と適用を進めてきました。
こうした取り組みは、メール通信を保護し、迷惑メールや不正なメールを減らすことを目的としています。
Googleが2024年から導入した大量送信者向けのメール認証要件も、メール詐欺や迷惑メールの削減を目的としたものです。
GoogleおよびYahooでは大量送信者にDMARCが必要です
Googleは、大量送信者向けのメールガイドラインとして、2024年2月からメール認証要件の適用を開始しました。
Gmailアドレスへ大量のメールを送信するドメイン所有者は、DMARCを含むメール認証を適切に設定する必要があります。
現在では、これらの要件の適用が強化されており、Googleは、要件に準拠していないメールを一時的または恒久的に拒否する場合があります。
GmailのAIを活用した防御システムは、迷惑メール、フィッシング、その他の不正メールの99.9%を阻止しています。
また、1日あたり約150億通の不要なメールをブロックしています。
2024年にはさらに対策が強化され、1日あたり5,000通を超えるメールを送信する大量送信者に対して、メール認証が必須となりました。
Yahooも同様に、受信者が安全で快適にメールを利用できる環境の実現を重視しています。
利用者が自分にとって必要なメールを受信し、不要なメールを簡単に停止できるようにすることが、その目的です。
このためYahooでも、2024年から大量送信者にDMARCの導入を求めています。
さらに、ワンクリック・サブスクリプション解除への対応や、Yahooユーザにとって価値のあるメールを送信することも求められています。
大量メール送信者向けGoogleメール認証要件
1日あたり5,000通を超えるメールを送信する場合、主に以下の要件が適用されます。
1.SPF、DKIM、DMARCを使用してメールを認証する
GoogleとYahooは、大量送信者に対して、SPF、DKIM、DMARCのメール認証プロトコルを実装することを求めています。
これにより、攻撃者が正規のドメインになりすまして迷惑メールやフィッシングメールを送信するリスクを軽減できます。
Sender Policy FrameworkまたはSPFは、自社ドメインに代わってメールを送信できるサーバやIPアドレスを指定する仕組みです。
許可された送信元だけをSPFレコードへ登録することで、不正な送信元を識別しやすくなります。
DomainKeys Identified Mail(DKIM)は、メールへデジタル署名を追加することで、送信後にメールの内容が改竄されていないことを確認できる仕組みです。
受信側はDKIM署名を検証し、メールの完全性を確認できます。
DMARCは、SPFやDKIMの認証結果と、利用者に表示される「From:」ヘッダのドメインが適切にアライメントしているかを確認します。
DMARCを使用すると、認証に失敗したメールをそのまま配信するか、隔離するか、拒否するかを受信側へ示すことができます。
これにより、フィッシング、スプーフィング、ビジネスメール詐欺などからドメインを保護できます。
2.簡単なワンクリック・サブスクリプション解除
メール利用者は、不要になったメールを簡単に購読解除できる必要があります。
ワンクリック・サブスクリプション解除は、GoogleとYahooが大量送信者向けに定めている重要な要件の1つです。
これにより、受信者は関心のなくなったメールを簡単に停止できます。
また、受信者がメールを迷惑メールとして報告する可能性を減らし、送信者評価の維持にも役立ちます。
3.迷惑メール率を0.3%未満に維持する
Googleは、利用者へ迷惑メールが届くのを防ぐため、さまざまな技術的対策を導入しています。
大量送信者については、迷惑メール率を低く維持することも重要な要件です。
迷惑メール率は、理想的には0.1%未満に維持することが推奨されます。
少なくとも、0.3%以上にならないよう管理する必要があります。
迷惑メール率が高くなると、メール到達率や送信者評価へ悪影響を与える可能性があります。
Yahooでも、迷惑メール率を低く維持することが求められています。
すべての送信者向けGoogleメール送信要件
大量送信者ではない場合でも、Gmail向けのメール認証に関する基本的なベストプラクティスへ対応することが重要です。
Googleは、大量送信の有無にかかわらず、安全なメール送信を行うためのガイドラインを設けています。
1日あたり5,000通未満のメールを送信する場合でも、以下のような要件や推奨事項があります。
メール送信者は、SPFまたはDKIMを有効にする必要があります。
DMARCでは、SPFまたはDKIMの少なくとも一方が認証に成功し、「From:」ヘッダのドメインとアライメントしている必要がありますので注意してください。
一方、大量送信者については、GoogleはSPF、DKIM、DMARCのすべてを設定することを求めています。
DMARCとSPFだけを設定し、DKIMを設定していない大量送信者は、Googleの大量送信者向け要件を満たしません。
送信ドメインとIPアドレスには、適切な正引きDNSと逆引きDNSの設定が必要です。
迷惑メール率は0.3%未満に維持する必要があります。
Googleは、迷惑メール率を確認するためにGoogle Postmaster Toolsを利用することを推奨しています。
メール形式は、RFC 5322で定められたInternet Message Format(IMF)の仕様へ準拠する必要があります。
Gmailの「From:」ヘッダになりすます行為は禁止されており、メール到達率へ悪影響を与える可能性があります。
DMARCでは、「From:」ヘッダ内のドメインと、SPFまたはDKIMで認証されたドメインが適切にアライメントしている必要があります。
転送メールを扱う場合は、ARCを適切に実装することが推奨されます。
これらの要件の詳細については、Googleの公式ドキュメントを確認してください。
Gmailの一般送信者向けガイドラインと大量送信者向けガイドライン
すべての送信者向けYahooメール送信要件
Yahoo向けにメールを送信する一般的な送信者も、以下の要件や推奨事項へ対応する必要があります。
送信者は、SPFまたはDKIMによるメール認証を有効にする必要があります。
迷惑メール率を0.3%未満に維持することが重要です。
送信元IPアドレスについて、有効な正引きDNSレコードと逆引きDNSレコードを設定する必要があります。
メール形式はRFC 5321およびRFC 5322へ準拠する必要があります。
メール送信者要件の段階的な強制適用
GoogleとYahooは、2024年から大量送信者向けのメール認証要件を段階的に適用してきました。
現在では、要件への準拠状況が以前よりも厳しく評価されています。
Googleは2024年2月から、大量送信者向けガイドラインの適用を開始しました。
当初は、要件に準拠していないメールについて、一時的なエラーや配信遅延が発生するケースがありました。
その後、段階的に強制適用が強化され、要件を満たしていないメールが拒否される可能性も高まっています。
ワンクリック・サブスクリプション解除については、2024年6月までに対応することが求められました。
現在では、Googleの大量送信者向け要件の1つとして定着しています。
Yahooも2024年2月から、大量送信者向けガイドラインの適用を開始しました。
これには、SPF、DKIM、DMARCによるメール認証が含まれます。
ワンクリック・サブスクリプション解除についても、2024年中に対応が求められるようになりました。
GoogleとYahooは今後も、迷惑メールや不正メールへの対策として送信者要件を更新する可能性があります。
そのため、送信者は公式ガイドラインを定期的に確認し、継続的に設定を見直すことが重要です。
このブログも最新情報に合わせて更新していくため、定期的に確認してください。
PowerDMARCは新しいメール要件への準拠を支援します
メール認証プロトコルを正しく設定し、継続的に管理するには、一定の技術知識が必要です。
PowerDMARCを使用すると、こうした作業を効率化できます。
PowerDMARCでは、DMARC、SPF、DKIMなどの設定と管理を支援する専門チームによるサポートを提供しています。
ホステッドサービスを利用すると、1つのクラウド型管理画面からメール認証の設定状況やレポートを確認できます。
GoogleおよびYahooの送信者要件への対応を支援する機能として、以下のようなものがあります。
- メール認証やDMARCポリシーの仕組みを確認できます。
- DMARC、SPF、DKIMの設定を支援します。
- 設定が正しいか簡単に確認できます。
- 認証結果やメール送信状況を監視できます。
- メールセキュリティを強化する各種ツールを利用できます。
また、24時間365日のサポートも提供しています。
専門家によるサポートを受けながら、p=noneからp=quarantine、最終的にp=rejectへ段階的に移行できます。
これにより、正当なメールへの影響を抑えながら、DMARCの強制適用を進めやすくなります。
GoogleとYahooの要件へ対応するためには、SPF、DKIM、DMARCだけでなく、ワンクリック・サブスクリプション解除への対応も重要です。
さらに、迷惑メール率を低く維持し、メールリストを適切に管理してください。
その他の質問
- これらの要件はいつ施行されましたか?
- GoogleとYahooの大量送信者向け要件は、2024年2月から適用が開始されました。
その後、段階的に強制適用が強化されています。 - これらの要件は誰に影響しますか?
- 主に、GmailやYahoo Mailへ1日あたり5,000通以上のメールを送信する大量送信者が対象です。
ただし、GoogleやYahooが定める一般的な送信者向けの認証要件やベストプラクティスは、送信量にかかわらず対応することが推奨されます。 - 要件を満たさなかった場合はどうなりますか?
- GoogleやYahooのメール送信者要件を満たしていない場合、メール到達率へ悪影響が生じる可能性があります。
メールが迷惑メールフォルダへ振り分けられたり、一時的に配信が遅延したり、場合によっては受信サーバから拒否されたりする可能性があります。
そのため、SPF、DKIM、DMARCを正しく設定し、迷惑メール率や購読解除の仕組みを継続的に管理することが重要です。