SlideShare una empresa de Scribd logo
1 de 19
Descargar para leer sin conexión
DMARCを受信側で認証して分析してみた
TwoFive 加瀬 正樹
2
Ⓒ 2022 TwoFive,Inc.
⾃⼰紹介
株式会社 TwoFive
加瀬 正樹(かせ まさき)
3
Ⓒ 2022 TwoFive,Inc.
DMARC はなりすましメール対策です
4
Ⓒ 2022 TwoFive,Inc.
なりすましメール対策 DMARC
■ メールドメインの DNS の TXT レコード(_dmarc.example.com)に上記の
ような宣⾔をする
v=DMARC1; p=none; rua=mailto:rua@example.com
バージョン ポリシー レポート受信先
none: そのまま受信
quarantine: 隔離
reject: 拒否
必須 任意だが設定すべき
5
Ⓒ 2022 TwoFive,Inc.
なりすましメール対策 DMARC
■ メールドメインの DNS の TXT レコード(_dmarc.example.com)に上記の
ような宣⾔をする
■ 差出⼈を偽装されたメールはポリシーに従った処理を指⽰できる
v=DMARC1; p=none; rua=mailto:rua@example.com
バージョン ポリシー レポート受信先
none: そのまま受信
quarantine: 隔離
reject: 拒否
必須 任意だが設定すべき
6
Ⓒ 2022 TwoFive,Inc.
なりすましメール対策 DMARC
■ メールドメインの DNS の TXT レコード(_dmarc.example.com)に上記の
ような宣⾔をする
■ 差出⼈を偽装されたメールはポリシーに従った処理を指⽰できる
■ 認証結果をメール受信側からレポート受信先へフィードバックがある
v=DMARC1; p=none; rua=mailto:rua@example.com
バージョン ポリシー レポート受信先
none: そのまま受信
quarantine: 隔離
reject: 拒否
必須 任意だが設定すべき
7
Ⓒ 2022 TwoFive,Inc.
なりすましメール対策 DMARC
8
Ⓒ 2022 TwoFive,Inc.
2022年に⼊ってから
DMARC対応は少しずつ増えている︕
9
Ⓒ 2022 TwoFive,Inc.
国内企業の DMARC 対応
https://www.nikkei.com/article/DGXZQOUC2370C0T20C22A5000000/
• ⽇経225銘柄の約半数(49.8%)が対応
• 特に「技術」「消費」の分野が⽬⽴つ
• rua タグの指定も多く、分析を重視
10
Ⓒ 2022 TwoFive,Inc.
でも・・・
DMARC に対応した受信側が
⽇本国内では少ない︖︖
11
Ⓒ 2022 TwoFive,Inc.
DMARC レポート送信対応
DMARC/25 調べ
12
Ⓒ 2022 TwoFive,Inc.
DMARC認証・レポート送信プラグイン
■ TwoFive で認証プラグインを開発
- Milter プロトコル対応 / Cloudmark 製品対応
- SPF / DKIM / DMARC 認証
- DMARC レポート⽣成・送信
13
Ⓒ 2022 TwoFive,Inc.
やってみて、分かったこと
■ ポリシー分布(none / quarantine / reject)
■ DMARCレポートがスパム扱い︖
■ rua=タグのメールアドレスが死んでいる︖
■ rua=タグがない場合も多い︖
■ ブランドアイコンBIMI対応ドメインも増えている︖
14
Ⓒ 2022 TwoFive,Inc.
やってみて、分かったこと
■ ポリシー分布(none / quarantine / reject)
■ DMARCレポートがスパム扱い︖
■ rua=タグのメールアドレスが死んでいる︖
■ rua=タグがない場合も多い︖
■ ブランドアイコンBIMI対応ドメインも増えている︖
50% 65%
15
Ⓒ 2022 TwoFive,Inc.
やってみて、分かったこと
■ ポリシー分布(none / quarantine / reject)
■ DMARCレポートがスパム扱い︖
■ rua=タグのメールアドレスが死んでいる︖
■ rua=タグがない場合も多い︖
■ ブランドアイコンBIMI対応ドメインも増えている︖
スパムメール
の情報が影響︖
16
Ⓒ 2022 TwoFive,Inc.
やってみて、分かったこと
■ ポリシー分布(none / quarantine / reject)
■ DMARCレポートがスパム扱い︖
■ rua=タグのメールアドレスが死んでいる︖
■ rua=タグがない場合も多い︖
■ ブランドアイコンBIMI対応ドメインも増えている︖
17
Ⓒ 2022 TwoFive,Inc.
やってみて、分かったこと
■ ポリシー分布(none / quarantine / reject)
■ DMARCレポートがスパム扱い︖
■ rua=タグのメールアドレスが死んでいる︖
■ rua=タグがない場合も多い︖
■ ブランドアイコンBIMI対応ドメインも増えている︖
18
Ⓒ 2022 TwoFive,Inc.
これからチェックしてみたいこと
■ DKIM ed25519 への推移
■ DKIM replay attacks の観測
■ S/MIME や PPAP の流通状況
■ Display Name 詐称(表⽰名で別ドメインを名乗る)
■ メール転送サーバ / メーリングリスト
Ⓒ 2019 TwoFive,Inc.
ありがとうございました
フィッシングメール対策は TwoFive におまかせください
https://www.twofive25.com/
sales@twofive25.jp

Más contenido relacionado

Más de Ayachika Kitazaki

Más de Ayachika Kitazaki (20)

20240205_SD輪読&座談会#53_kitazaki.pdf
20240205_SD輪読&座談会#53_kitazaki.pdf20240205_SD輪読&座談会#53_kitazaki.pdf
20240205_SD輪読&座談会#53_kitazaki.pdf
 
20240125_Visual_IoTLT_kitazaki_v1.pdf
20240125_Visual_IoTLT_kitazaki_v1.pdf20240125_Visual_IoTLT_kitazaki_v1.pdf
20240125_Visual_IoTLT_kitazaki_v1.pdf
 
20240123_ProtoOut_kitazaki_v1.pdf
20240123_ProtoOut_kitazaki_v1.pdf20240123_ProtoOut_kitazaki_v1.pdf
20240123_ProtoOut_kitazaki_v1.pdf
 
20240115_SD輪読&座談会#52_kitazaki.pdf
20240115_SD輪読&座談会#52_kitazaki.pdf20240115_SD輪読&座談会#52_kitazaki.pdf
20240115_SD輪読&座談会#52_kitazaki.pdf
 
20240123_ProtoOut_kitazaki_v1.pdf
20240123_ProtoOut_kitazaki_v1.pdf20240123_ProtoOut_kitazaki_v1.pdf
20240123_ProtoOut_kitazaki_v1.pdf
 
20231212_enebular_meetup_kitazaki_v1.pdf
20231212_enebular_meetup_kitazaki_v1.pdf20231212_enebular_meetup_kitazaki_v1.pdf
20231212_enebular_meetup_kitazaki_v1.pdf
 
20231205_Postman_kitazaki_v1-1.pdf
20231205_Postman_kitazaki_v1-1.pdf20231205_Postman_kitazaki_v1-1.pdf
20231205_Postman_kitazaki_v1-1.pdf
 
20231204_SD輪読&座談会#51_kitazaki.pdf
20231204_SD輪読&座談会#51_kitazaki.pdf20231204_SD輪読&座談会#51_kitazaki.pdf
20231204_SD輪読&座談会#51_kitazaki.pdf
 
20231113_SD輪読&座談会#50_kitazaki.pdf
20231113_SD輪読&座談会#50_kitazaki.pdf20231113_SD輪読&座談会#50_kitazaki.pdf
20231113_SD輪読&座談会#50_kitazaki.pdf
 
20221110_Node-RED_Con_2023_kitazaki_v1.pdf
20221110_Node-RED_Con_2023_kitazaki_v1.pdf20221110_Node-RED_Con_2023_kitazaki_v1.pdf
20221110_Node-RED_Con_2023_kitazaki_v1.pdf
 
20231024_IoTLT_vol104_kitazaki_v1.pdf
20231024_IoTLT_vol104_kitazaki_v1.pdf20231024_IoTLT_vol104_kitazaki_v1.pdf
20231024_IoTLT_vol104_kitazaki_v1.pdf
 
20231002_SD輪読&座談会#49_kitazaki.pdf
20231002_SD輪読&座談会#49_kitazaki.pdf20231002_SD輪読&座談会#49_kitazaki.pdf
20231002_SD輪読&座談会#49_kitazaki.pdf
 
20230921_IoTLT_vol103_kitazaki_v1.pdf
20230921_IoTLT_vol103_kitazaki_v1.pdf20230921_IoTLT_vol103_kitazaki_v1.pdf
20230921_IoTLT_vol103_kitazaki_v1.pdf
 
20230920_Visual_IoTLT_vol15_kitazaki_v1.pdf
20230920_Visual_IoTLT_vol15_kitazaki_v1.pdf20230920_Visual_IoTLT_vol15_kitazaki_v1.pdf
20230920_Visual_IoTLT_vol15_kitazaki_v1.pdf
 
20230904_SD輪読&座談会#48_kitazaki.pdf
20230904_SD輪読&座談会#48_kitazaki.pdf20230904_SD輪読&座談会#48_kitazaki.pdf
20230904_SD輪読&座談会#48_kitazaki.pdf
 
20230822_IoTLT_vol102_kitazaki_v1.pdf
20230822_IoTLT_vol102_kitazaki_v1.pdf20230822_IoTLT_vol102_kitazaki_v1.pdf
20230822_IoTLT_vol102_kitazaki_v1.pdf
 
20230807_SD輪読&座談会#47_kitazaki.pdf
20230807_SD輪読&座談会#47_kitazaki.pdf20230807_SD輪読&座談会#47_kitazaki.pdf
20230807_SD輪読&座談会#47_kitazaki.pdf
 
20230730_IoTLT_vol101_kitazaki_v1.pdf
20230730_IoTLT_vol101_kitazaki_v1.pdf20230730_IoTLT_vol101_kitazaki_v1.pdf
20230730_IoTLT_vol101_kitazaki_v1.pdf
 
20230721_playcanvas_meetup_vol4_kitazaki_v1.pdf
20230721_playcanvas_meetup_vol4_kitazaki_v1.pdf20230721_playcanvas_meetup_vol4_kitazaki_v1.pdf
20230721_playcanvas_meetup_vol4_kitazaki_v1.pdf
 
20230703_SD輪読&座談会#46_kitazaki.pdf
20230703_SD輪読&座談会#46_kitazaki.pdf20230703_SD輪読&座談会#46_kitazaki.pdf
20230703_SD輪読&座談会#46_kitazaki.pdf
 

Último

Último (10)

LoRaWAN スマート距離検出デバイスDS20L日本語マニュアル
LoRaWAN スマート距離検出デバイスDS20L日本語マニュアルLoRaWAN スマート距離検出デバイスDS20L日本語マニュアル
LoRaWAN スマート距離検出デバイスDS20L日本語マニュアル
 
論文紹介:Selective Structured State-Spaces for Long-Form Video Understanding
論文紹介:Selective Structured State-Spaces for Long-Form Video Understanding論文紹介:Selective Structured State-Spaces for Long-Form Video Understanding
論文紹介:Selective Structured State-Spaces for Long-Form Video Understanding
 
新人研修 後半 2024/04/26の勉強会で発表されたものです。
新人研修 後半        2024/04/26の勉強会で発表されたものです。新人研修 後半        2024/04/26の勉強会で発表されたものです。
新人研修 後半 2024/04/26の勉強会で発表されたものです。
 
Utilizing Ballerina for Cloud Native Integrations
Utilizing Ballerina for Cloud Native IntegrationsUtilizing Ballerina for Cloud Native Integrations
Utilizing Ballerina for Cloud Native Integrations
 
LoRaWANスマート距離検出センサー DS20L カタログ LiDARデバイス
LoRaWANスマート距離検出センサー  DS20L  カタログ  LiDARデバイスLoRaWANスマート距離検出センサー  DS20L  カタログ  LiDARデバイス
LoRaWANスマート距離検出センサー DS20L カタログ LiDARデバイス
 
論文紹介:Video-GroundingDINO: Towards Open-Vocabulary Spatio-Temporal Video Groun...
論文紹介:Video-GroundingDINO: Towards Open-Vocabulary Spatio-Temporal Video Groun...論文紹介:Video-GroundingDINO: Towards Open-Vocabulary Spatio-Temporal Video Groun...
論文紹介:Video-GroundingDINO: Towards Open-Vocabulary Spatio-Temporal Video Groun...
 
論文紹介: The Surprising Effectiveness of PPO in Cooperative Multi-Agent Games
論文紹介: The Surprising Effectiveness of PPO in Cooperative Multi-Agent Games論文紹介: The Surprising Effectiveness of PPO in Cooperative Multi-Agent Games
論文紹介: The Surprising Effectiveness of PPO in Cooperative Multi-Agent Games
 
知識ゼロの営業マンでもできた!超速で初心者を脱する、悪魔的学習ステップ3選.pptx
知識ゼロの営業マンでもできた!超速で初心者を脱する、悪魔的学習ステップ3選.pptx知識ゼロの営業マンでもできた!超速で初心者を脱する、悪魔的学習ステップ3選.pptx
知識ゼロの営業マンでもできた!超速で初心者を脱する、悪魔的学習ステップ3選.pptx
 
Amazon SES を勉強してみる その22024/04/26の勉強会で発表されたものです。
Amazon SES を勉強してみる その22024/04/26の勉強会で発表されたものです。Amazon SES を勉強してみる その22024/04/26の勉強会で発表されたものです。
Amazon SES を勉強してみる その22024/04/26の勉強会で発表されたものです。
 
Amazon SES を勉強してみる その32024/04/26の勉強会で発表されたものです。
Amazon SES を勉強してみる その32024/04/26の勉強会で発表されたものです。Amazon SES を勉強してみる その32024/04/26の勉強会で発表されたものです。
Amazon SES を勉強してみる その32024/04/26の勉強会で発表されたものです。
 

SBテックナイトプレゼン資料-20220728の(DL).pdf