T4012801014025 
(株)建設業経営情報分析センター
国土交通大臣登録
経営状況分析機関 登録番号22

トップ >  用語解説 >  ネットワーク関係 >  電子メール関係 >  SPF(Sender Policy Framework)

SPF(Sender Policy Framework) | 用語解説 | CIAC.JP

SPF(Sender Policy Framework)は、電子メールの送信元ドメインが詐称されていないかを検査するための仕組みです。 インターネットでメール送信に使用されるプロトコルであるSMTP (Simple Mail Transfer Protocol)は、 差出人のメールアドレス(Fromアドレス)を自由に設定することが可能です。 このため、送信元を偽った「なりすましメール」を簡単に送ることができてしまい、これが迷惑メールに利用されてきました。 SPFは、こうしたメールアドレスにおけるなりすましを防ぐための技術の一つで、DNSを利用します。

SPFレコード

ドメインをSPFに対応させるには、そのドメインのゾーンデータにSPFレコードという情報を追加します。 SPFレコードには、そのドメイン名を送信元としてメールを送ってもよいサーバのIPアドレス等を記述します。 一方、SPFに対応したメール受信サーバは、 メールの受信時にそのメールの送信元となっているドメインのSPFレコードをDNSで問い合わせます。 送信元のサーバがSPFレコード中で許可されていない場合は、送信ドメインの詐称が行われたと判断して、 受信を拒否するなどの処理を行います。 つまりSPFは、送信元サーバのIPアドレスDNSを利用して、 あらかじめ想定された送信元以外からのなりすましメールを検出できるようにしています。 より多くのドメインがこの仕組みに対応することで、その効果が高くなります。

DKIM

DKIMは送信するメールに電子署名を付与します。 受信側はこの電子署名を検証することで、送信元メールアドレスの詐称やメール内容の改ざんを検知することが可能になります。

DMARC

SPFやDKIMの仕組みを用いて検証した結果、送信元メールアドレスが詐称されている場合の処理をポリシーとして定義するのが DMARC(Domain-based Message Authentication、Reporting and Conformance)です。 何もせずに受信、本来のメールとは別の場所に隔離、破棄といったアクションを事前に定義しておき、 送信元メールアドレスが詐称されていた場合はポリシーに沿って対応します。

関連・参考サイト

  1. JPNIC SPFとは
  2. NTT docomo business SPF/DKIM/DMARCとは
  3. Gamil SPF を使用してなりすましと迷惑メールを防止する

お知らせ・ご注意

  1. 弊社経営状況分析機関(登録番号22)では、経営状況分析手数料8,800円(税込)です。
  2. 経営状況分析の審査がスムーズに進むポイントはこちらをご覧下さい。
  3. 消費税課税事業年度は税抜金額での申請が必須です(経審申請する場合)。
  4. インボイス登録事業者(適格請求書発行事業者)は消費税課税事業者になりますので、 税抜金額での申請が必須です(経審申請する場合)。
  5. 免税事業者が決算期の途中でインボイス登録を行った場合には、インボイス登録後は税抜金額で経審申請する必要があります。
  6. 審査基準日が1年以上前の経営状況分析申請は受け付けできません
  7. 行政書士資格をお持ちでない方は、代理申請はできません。 公認会計士・税理士等の資格をお持ちの方でも、行政書士会への登録がなければ、行政書士として活動することはできません。

トップ
経審(経営事項審査)の解説
令和7年7月改正方針
建設業財務諸表の解説
令和7年4月注記表改正
分析申請
申請手順
分析手数料
新設法人の申請
申請書
処理の区分①
処理の区分②
結果通知書
必要書類
建設業財務諸表
消費税の扱い
申請時に多い修正
サポート
インボイスの発行
経審大臣®フリー版
FAQ(よくある質問)
用語解説