SlideShare une entreprise Scribd logo
1  sur  19
Télécharger pour lire hors ligne
DMARCを受信側で認証して分析してみた
TwoFive 加瀬 正樹
2
Ⓒ 2022 TwoFive,Inc.
⾃⼰紹介
株式会社 TwoFive
加瀬 正樹(かせ まさき)
3
Ⓒ 2022 TwoFive,Inc.
DMARC はなりすましメール対策です
4
Ⓒ 2022 TwoFive,Inc.
なりすましメール対策 DMARC
■ メールドメインの DNS の TXT レコード(_dmarc.example.com)に上記の
ような宣⾔をする
v=DMARC1; p=none; rua=mailto:rua@example.com
バージョン ポリシー レポート受信先
none: そのまま受信
quarantine: 隔離
reject: 拒否
必須 任意だが設定すべき
5
Ⓒ 2022 TwoFive,Inc.
なりすましメール対策 DMARC
■ メールドメインの DNS の TXT レコード(_dmarc.example.com)に上記の
ような宣⾔をする
■ 差出⼈を偽装されたメールはポリシーに従った処理を指⽰できる
v=DMARC1; p=none; rua=mailto:rua@example.com
バージョン ポリシー レポート受信先
none: そのまま受信
quarantine: 隔離
reject: 拒否
必須 任意だが設定すべき
6
Ⓒ 2022 TwoFive,Inc.
なりすましメール対策 DMARC
■ メールドメインの DNS の TXT レコード(_dmarc.example.com)に上記の
ような宣⾔をする
■ 差出⼈を偽装されたメールはポリシーに従った処理を指⽰できる
■ 認証結果をメール受信側からレポート受信先へフィードバックがある
v=DMARC1; p=none; rua=mailto:rua@example.com
バージョン ポリシー レポート受信先
none: そのまま受信
quarantine: 隔離
reject: 拒否
必須 任意だが設定すべき
7
Ⓒ 2022 TwoFive,Inc.
なりすましメール対策 DMARC
8
Ⓒ 2022 TwoFive,Inc.
2022年に⼊ってから
DMARC対応は少しずつ増えている︕
9
Ⓒ 2022 TwoFive,Inc.
国内企業の DMARC 対応
https://www.nikkei.com/article/DGXZQOUC2370C0T20C22A5000000/
• ⽇経225銘柄の約半数(49.8%)が対応
• 特に「技術」「消費」の分野が⽬⽴つ
• rua タグの指定も多く、分析を重視
10
Ⓒ 2022 TwoFive,Inc.
でも・・・
DMARC に対応した受信側が
⽇本国内では少ない︖︖
11
Ⓒ 2022 TwoFive,Inc.
DMARC レポート送信対応
DMARC/25 調べ
12
Ⓒ 2022 TwoFive,Inc.
DMARC認証・レポート送信プラグイン
■ TwoFive で認証プラグインを開発
- Milter プロトコル対応 / Cloudmark 製品対応
- SPF / DKIM / DMARC 認証
- DMARC レポート⽣成・送信
13
Ⓒ 2022 TwoFive,Inc.
やってみて、分かったこと
■ ポリシー分布(none / quarantine / reject)
■ DMARCレポートがスパム扱い︖
■ rua=タグのメールアドレスが死んでいる︖
■ rua=タグがない場合も多い︖
■ ブランドアイコンBIMI対応ドメインも増えている︖
14
Ⓒ 2022 TwoFive,Inc.
やってみて、分かったこと
■ ポリシー分布(none / quarantine / reject)
■ DMARCレポートがスパム扱い︖
■ rua=タグのメールアドレスが死んでいる︖
■ rua=タグがない場合も多い︖
■ ブランドアイコンBIMI対応ドメインも増えている︖
50% 65%
15
Ⓒ 2022 TwoFive,Inc.
やってみて、分かったこと
■ ポリシー分布(none / quarantine / reject)
■ DMARCレポートがスパム扱い︖
■ rua=タグのメールアドレスが死んでいる︖
■ rua=タグがない場合も多い︖
■ ブランドアイコンBIMI対応ドメインも増えている︖
スパムメール
の情報が影響︖
16
Ⓒ 2022 TwoFive,Inc.
やってみて、分かったこと
■ ポリシー分布(none / quarantine / reject)
■ DMARCレポートがスパム扱い︖
■ rua=タグのメールアドレスが死んでいる︖
■ rua=タグがない場合も多い︖
■ ブランドアイコンBIMI対応ドメインも増えている︖
17
Ⓒ 2022 TwoFive,Inc.
やってみて、分かったこと
■ ポリシー分布(none / quarantine / reject)
■ DMARCレポートがスパム扱い︖
■ rua=タグのメールアドレスが死んでいる︖
■ rua=タグがない場合も多い︖
■ ブランドアイコンBIMI対応ドメインも増えている︖
18
Ⓒ 2022 TwoFive,Inc.
これからチェックしてみたいこと
■ DKIM ed25519 への推移
■ DKIM replay attacks の観測
■ S/MIME や PPAP の流通状況
■ Display Name 詐称(表⽰名で別ドメインを名乗る)
■ メール転送サーバ / メーリングリスト
Ⓒ 2019 TwoFive,Inc.
ありがとうございました
フィッシングメール対策は TwoFive におまかせください
https://www.twofive25.com/
sales@twofive25.jp

Contenu connexe

Plus de Ayachika Kitazaki

20240125_Visual_IoTLT_kitazaki_v1.pdf
20240125_Visual_IoTLT_kitazaki_v1.pdf20240125_Visual_IoTLT_kitazaki_v1.pdf
20240125_Visual_IoTLT_kitazaki_v1.pdfAyachika Kitazaki
 
20240123_ProtoOut_kitazaki_v1.pdf
20240123_ProtoOut_kitazaki_v1.pdf20240123_ProtoOut_kitazaki_v1.pdf
20240123_ProtoOut_kitazaki_v1.pdfAyachika Kitazaki
 
20240115_SD輪読&座談会#52_kitazaki.pdf
20240115_SD輪読&座談会#52_kitazaki.pdf20240115_SD輪読&座談会#52_kitazaki.pdf
20240115_SD輪読&座談会#52_kitazaki.pdfAyachika Kitazaki
 
20240123_ProtoOut_kitazaki_v1.pdf
20240123_ProtoOut_kitazaki_v1.pdf20240123_ProtoOut_kitazaki_v1.pdf
20240123_ProtoOut_kitazaki_v1.pdfAyachika Kitazaki
 
20231212_enebular_meetup_kitazaki_v1.pdf
20231212_enebular_meetup_kitazaki_v1.pdf20231212_enebular_meetup_kitazaki_v1.pdf
20231212_enebular_meetup_kitazaki_v1.pdfAyachika Kitazaki
 
20231205_Postman_kitazaki_v1-1.pdf
20231205_Postman_kitazaki_v1-1.pdf20231205_Postman_kitazaki_v1-1.pdf
20231205_Postman_kitazaki_v1-1.pdfAyachika Kitazaki
 
20231204_SD輪読&座談会#51_kitazaki.pdf
20231204_SD輪読&座談会#51_kitazaki.pdf20231204_SD輪読&座談会#51_kitazaki.pdf
20231204_SD輪読&座談会#51_kitazaki.pdfAyachika Kitazaki
 
20231113_SD輪読&座談会#50_kitazaki.pdf
20231113_SD輪読&座談会#50_kitazaki.pdf20231113_SD輪読&座談会#50_kitazaki.pdf
20231113_SD輪読&座談会#50_kitazaki.pdfAyachika Kitazaki
 
20221110_Node-RED_Con_2023_kitazaki_v1.pdf
20221110_Node-RED_Con_2023_kitazaki_v1.pdf20221110_Node-RED_Con_2023_kitazaki_v1.pdf
20221110_Node-RED_Con_2023_kitazaki_v1.pdfAyachika Kitazaki
 
20231024_IoTLT_vol104_kitazaki_v1.pdf
20231024_IoTLT_vol104_kitazaki_v1.pdf20231024_IoTLT_vol104_kitazaki_v1.pdf
20231024_IoTLT_vol104_kitazaki_v1.pdfAyachika Kitazaki
 
20231002_SD輪読&座談会#49_kitazaki.pdf
20231002_SD輪読&座談会#49_kitazaki.pdf20231002_SD輪読&座談会#49_kitazaki.pdf
20231002_SD輪読&座談会#49_kitazaki.pdfAyachika Kitazaki
 
20230921_IoTLT_vol103_kitazaki_v1.pdf
20230921_IoTLT_vol103_kitazaki_v1.pdf20230921_IoTLT_vol103_kitazaki_v1.pdf
20230921_IoTLT_vol103_kitazaki_v1.pdfAyachika Kitazaki
 
20230920_Visual_IoTLT_vol15_kitazaki_v1.pdf
20230920_Visual_IoTLT_vol15_kitazaki_v1.pdf20230920_Visual_IoTLT_vol15_kitazaki_v1.pdf
20230920_Visual_IoTLT_vol15_kitazaki_v1.pdfAyachika Kitazaki
 
20230904_SD輪読&座談会#48_kitazaki.pdf
20230904_SD輪読&座談会#48_kitazaki.pdf20230904_SD輪読&座談会#48_kitazaki.pdf
20230904_SD輪読&座談会#48_kitazaki.pdfAyachika Kitazaki
 
20230822_IoTLT_vol102_kitazaki_v1.pdf
20230822_IoTLT_vol102_kitazaki_v1.pdf20230822_IoTLT_vol102_kitazaki_v1.pdf
20230822_IoTLT_vol102_kitazaki_v1.pdfAyachika Kitazaki
 
20230807_SD輪読&座談会#47_kitazaki.pdf
20230807_SD輪読&座談会#47_kitazaki.pdf20230807_SD輪読&座談会#47_kitazaki.pdf
20230807_SD輪読&座談会#47_kitazaki.pdfAyachika Kitazaki
 
20230730_IoTLT_vol101_kitazaki_v1.pdf
20230730_IoTLT_vol101_kitazaki_v1.pdf20230730_IoTLT_vol101_kitazaki_v1.pdf
20230730_IoTLT_vol101_kitazaki_v1.pdfAyachika Kitazaki
 
20230721_playcanvas_meetup_vol4_kitazaki_v1.pdf
20230721_playcanvas_meetup_vol4_kitazaki_v1.pdf20230721_playcanvas_meetup_vol4_kitazaki_v1.pdf
20230721_playcanvas_meetup_vol4_kitazaki_v1.pdfAyachika Kitazaki
 
20230703_SD輪読&座談会#46_kitazaki.pdf
20230703_SD輪読&座談会#46_kitazaki.pdf20230703_SD輪読&座談会#46_kitazaki.pdf
20230703_SD輪読&座談会#46_kitazaki.pdfAyachika Kitazaki
 
20230705_Node-RED_Park_vol12_kitazaki_v1.pdf
20230705_Node-RED_Park_vol12_kitazaki_v1.pdf20230705_Node-RED_Park_vol12_kitazaki_v1.pdf
20230705_Node-RED_Park_vol12_kitazaki_v1.pdfAyachika Kitazaki
 

Plus de Ayachika Kitazaki (20)

20240125_Visual_IoTLT_kitazaki_v1.pdf
20240125_Visual_IoTLT_kitazaki_v1.pdf20240125_Visual_IoTLT_kitazaki_v1.pdf
20240125_Visual_IoTLT_kitazaki_v1.pdf
 
20240123_ProtoOut_kitazaki_v1.pdf
20240123_ProtoOut_kitazaki_v1.pdf20240123_ProtoOut_kitazaki_v1.pdf
20240123_ProtoOut_kitazaki_v1.pdf
 
20240115_SD輪読&座談会#52_kitazaki.pdf
20240115_SD輪読&座談会#52_kitazaki.pdf20240115_SD輪読&座談会#52_kitazaki.pdf
20240115_SD輪読&座談会#52_kitazaki.pdf
 
20240123_ProtoOut_kitazaki_v1.pdf
20240123_ProtoOut_kitazaki_v1.pdf20240123_ProtoOut_kitazaki_v1.pdf
20240123_ProtoOut_kitazaki_v1.pdf
 
20231212_enebular_meetup_kitazaki_v1.pdf
20231212_enebular_meetup_kitazaki_v1.pdf20231212_enebular_meetup_kitazaki_v1.pdf
20231212_enebular_meetup_kitazaki_v1.pdf
 
20231205_Postman_kitazaki_v1-1.pdf
20231205_Postman_kitazaki_v1-1.pdf20231205_Postman_kitazaki_v1-1.pdf
20231205_Postman_kitazaki_v1-1.pdf
 
20231204_SD輪読&座談会#51_kitazaki.pdf
20231204_SD輪読&座談会#51_kitazaki.pdf20231204_SD輪読&座談会#51_kitazaki.pdf
20231204_SD輪読&座談会#51_kitazaki.pdf
 
20231113_SD輪読&座談会#50_kitazaki.pdf
20231113_SD輪読&座談会#50_kitazaki.pdf20231113_SD輪読&座談会#50_kitazaki.pdf
20231113_SD輪読&座談会#50_kitazaki.pdf
 
20221110_Node-RED_Con_2023_kitazaki_v1.pdf
20221110_Node-RED_Con_2023_kitazaki_v1.pdf20221110_Node-RED_Con_2023_kitazaki_v1.pdf
20221110_Node-RED_Con_2023_kitazaki_v1.pdf
 
20231024_IoTLT_vol104_kitazaki_v1.pdf
20231024_IoTLT_vol104_kitazaki_v1.pdf20231024_IoTLT_vol104_kitazaki_v1.pdf
20231024_IoTLT_vol104_kitazaki_v1.pdf
 
20231002_SD輪読&座談会#49_kitazaki.pdf
20231002_SD輪読&座談会#49_kitazaki.pdf20231002_SD輪読&座談会#49_kitazaki.pdf
20231002_SD輪読&座談会#49_kitazaki.pdf
 
20230921_IoTLT_vol103_kitazaki_v1.pdf
20230921_IoTLT_vol103_kitazaki_v1.pdf20230921_IoTLT_vol103_kitazaki_v1.pdf
20230921_IoTLT_vol103_kitazaki_v1.pdf
 
20230920_Visual_IoTLT_vol15_kitazaki_v1.pdf
20230920_Visual_IoTLT_vol15_kitazaki_v1.pdf20230920_Visual_IoTLT_vol15_kitazaki_v1.pdf
20230920_Visual_IoTLT_vol15_kitazaki_v1.pdf
 
20230904_SD輪読&座談会#48_kitazaki.pdf
20230904_SD輪読&座談会#48_kitazaki.pdf20230904_SD輪読&座談会#48_kitazaki.pdf
20230904_SD輪読&座談会#48_kitazaki.pdf
 
20230822_IoTLT_vol102_kitazaki_v1.pdf
20230822_IoTLT_vol102_kitazaki_v1.pdf20230822_IoTLT_vol102_kitazaki_v1.pdf
20230822_IoTLT_vol102_kitazaki_v1.pdf
 
20230807_SD輪読&座談会#47_kitazaki.pdf
20230807_SD輪読&座談会#47_kitazaki.pdf20230807_SD輪読&座談会#47_kitazaki.pdf
20230807_SD輪読&座談会#47_kitazaki.pdf
 
20230730_IoTLT_vol101_kitazaki_v1.pdf
20230730_IoTLT_vol101_kitazaki_v1.pdf20230730_IoTLT_vol101_kitazaki_v1.pdf
20230730_IoTLT_vol101_kitazaki_v1.pdf
 
20230721_playcanvas_meetup_vol4_kitazaki_v1.pdf
20230721_playcanvas_meetup_vol4_kitazaki_v1.pdf20230721_playcanvas_meetup_vol4_kitazaki_v1.pdf
20230721_playcanvas_meetup_vol4_kitazaki_v1.pdf
 
20230703_SD輪読&座談会#46_kitazaki.pdf
20230703_SD輪読&座談会#46_kitazaki.pdf20230703_SD輪読&座談会#46_kitazaki.pdf
20230703_SD輪読&座談会#46_kitazaki.pdf
 
20230705_Node-RED_Park_vol12_kitazaki_v1.pdf
20230705_Node-RED_Park_vol12_kitazaki_v1.pdf20230705_Node-RED_Park_vol12_kitazaki_v1.pdf
20230705_Node-RED_Park_vol12_kitazaki_v1.pdf
 

Dernier

モーダル間の変換後の一致性とジャンル表を用いた解釈可能性の考察 ~Text-to-MusicとText-To-ImageかつImage-to-Music...
モーダル間の変換後の一致性とジャンル表を用いた解釈可能性の考察  ~Text-to-MusicとText-To-ImageかつImage-to-Music...モーダル間の変換後の一致性とジャンル表を用いた解釈可能性の考察  ~Text-to-MusicとText-To-ImageかつImage-to-Music...
モーダル間の変換後の一致性とジャンル表を用いた解釈可能性の考察 ~Text-to-MusicとText-To-ImageかつImage-to-Music...博三 太田
 
業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)
業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)
業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)Hiroshi Tomioka
 
自分史上一番早い2024振り返り〜コロナ後、仕事は通常ペースに戻ったか〜 by IoT fullstack engineer
自分史上一番早い2024振り返り〜コロナ後、仕事は通常ペースに戻ったか〜 by IoT fullstack engineer自分史上一番早い2024振り返り〜コロナ後、仕事は通常ペースに戻ったか〜 by IoT fullstack engineer
自分史上一番早い2024振り返り〜コロナ後、仕事は通常ペースに戻ったか〜 by IoT fullstack engineerYuki Kikuchi
 
AWS の OpenShift サービス (ROSA) を使った OpenShift Virtualizationの始め方.pdf
AWS の OpenShift サービス (ROSA) を使った OpenShift Virtualizationの始め方.pdfAWS の OpenShift サービス (ROSA) を使った OpenShift Virtualizationの始め方.pdf
AWS の OpenShift サービス (ROSA) を使った OpenShift Virtualizationの始め方.pdfFumieNakayama
 
CTO, VPoE, テックリードなどリーダーポジションに登用したくなるのはどんな人材か?
CTO, VPoE, テックリードなどリーダーポジションに登用したくなるのはどんな人材か?CTO, VPoE, テックリードなどリーダーポジションに登用したくなるのはどんな人材か?
CTO, VPoE, テックリードなどリーダーポジションに登用したくなるのはどんな人材か?akihisamiyanaga1
 
NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)
NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)
NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)NTT DATA Technology & Innovation
 
デジタル・フォレンジックの最新動向(2024年4月27日情洛会総会特別講演スライド)
デジタル・フォレンジックの最新動向(2024年4月27日情洛会総会特別講演スライド)デジタル・フォレンジックの最新動向(2024年4月27日情洛会総会特別講演スライド)
デジタル・フォレンジックの最新動向(2024年4月27日情洛会総会特別講演スライド)UEHARA, Tetsutaro
 
クラウドネイティブなサーバー仮想化基盤 - OpenShift Virtualization.pdf
クラウドネイティブなサーバー仮想化基盤 - OpenShift Virtualization.pdfクラウドネイティブなサーバー仮想化基盤 - OpenShift Virtualization.pdf
クラウドネイティブなサーバー仮想化基盤 - OpenShift Virtualization.pdfFumieNakayama
 
TataPixel: 畳の異方性を利用した切り替え可能なディスプレイの提案
TataPixel: 畳の異方性を利用した切り替え可能なディスプレイの提案TataPixel: 畳の異方性を利用した切り替え可能なディスプレイの提案
TataPixel: 畳の異方性を利用した切り替え可能なディスプレイの提案sugiuralab
 

Dernier (9)

モーダル間の変換後の一致性とジャンル表を用いた解釈可能性の考察 ~Text-to-MusicとText-To-ImageかつImage-to-Music...
モーダル間の変換後の一致性とジャンル表を用いた解釈可能性の考察  ~Text-to-MusicとText-To-ImageかつImage-to-Music...モーダル間の変換後の一致性とジャンル表を用いた解釈可能性の考察  ~Text-to-MusicとText-To-ImageかつImage-to-Music...
モーダル間の変換後の一致性とジャンル表を用いた解釈可能性の考察 ~Text-to-MusicとText-To-ImageかつImage-to-Music...
 
業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)
業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)
業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)
 
自分史上一番早い2024振り返り〜コロナ後、仕事は通常ペースに戻ったか〜 by IoT fullstack engineer
自分史上一番早い2024振り返り〜コロナ後、仕事は通常ペースに戻ったか〜 by IoT fullstack engineer自分史上一番早い2024振り返り〜コロナ後、仕事は通常ペースに戻ったか〜 by IoT fullstack engineer
自分史上一番早い2024振り返り〜コロナ後、仕事は通常ペースに戻ったか〜 by IoT fullstack engineer
 
AWS の OpenShift サービス (ROSA) を使った OpenShift Virtualizationの始め方.pdf
AWS の OpenShift サービス (ROSA) を使った OpenShift Virtualizationの始め方.pdfAWS の OpenShift サービス (ROSA) を使った OpenShift Virtualizationの始め方.pdf
AWS の OpenShift サービス (ROSA) を使った OpenShift Virtualizationの始め方.pdf
 
CTO, VPoE, テックリードなどリーダーポジションに登用したくなるのはどんな人材か?
CTO, VPoE, テックリードなどリーダーポジションに登用したくなるのはどんな人材か?CTO, VPoE, テックリードなどリーダーポジションに登用したくなるのはどんな人材か?
CTO, VPoE, テックリードなどリーダーポジションに登用したくなるのはどんな人材か?
 
NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)
NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)
NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)
 
デジタル・フォレンジックの最新動向(2024年4月27日情洛会総会特別講演スライド)
デジタル・フォレンジックの最新動向(2024年4月27日情洛会総会特別講演スライド)デジタル・フォレンジックの最新動向(2024年4月27日情洛会総会特別講演スライド)
デジタル・フォレンジックの最新動向(2024年4月27日情洛会総会特別講演スライド)
 
クラウドネイティブなサーバー仮想化基盤 - OpenShift Virtualization.pdf
クラウドネイティブなサーバー仮想化基盤 - OpenShift Virtualization.pdfクラウドネイティブなサーバー仮想化基盤 - OpenShift Virtualization.pdf
クラウドネイティブなサーバー仮想化基盤 - OpenShift Virtualization.pdf
 
TataPixel: 畳の異方性を利用した切り替え可能なディスプレイの提案
TataPixel: 畳の異方性を利用した切り替え可能なディスプレイの提案TataPixel: 畳の異方性を利用した切り替え可能なディスプレイの提案
TataPixel: 畳の異方性を利用した切り替え可能なディスプレイの提案
 

SBテックナイトプレゼン資料-20220728の(DL).pdf