メール認証

Security

DKIM鍵ローテーションの実践手順|無停止のセレクタ切替とEd25519二重署名

DKIM署名鍵を止めずに交換する手順を、実際に実行したOpenSSLコマンドの出力つきで解説。日付ベースのセレクタ設計、TXT登録値の作り方、旧鍵の失効(revoke)、RFC 8463のEd25519二重署名までを1本にまとめました。
Security

MTA-STSとTLS-RPTの設定を確認する|主要30ドメインを調べたら導入は2件だけだった

SPF・DKIM・DMARCが送信者のなりすましを防ぐのに対し、MTA-STSは配送経路の盗聴と改ざんを防ぐ仕組みです。RFC 8461の要件を一次資料で確認し、主要30ドメインの導入状況を実測し、設定を検査するスクリプトを書きました。mxの複数行が辞書で消える、DoHのAnswer欠落、urllibのリダイレクト既定など、実データで踏んだ落とし穴も解説します。
Security

DMARC集計レポート(RUA)を自分で集計する|policy_evaluatedとauth_resultsを取り違えない

DMARCのrua=で届く集計レポートを、Python標準ライブラリだけで集計するスクリプトと読み方。policy_evaluated(アライメント込みの評価)とauth_results(生の認証結果)の違い、名前空間を剥がさないとレポートが無言で欠落する問題まで、実際に動かして踏んだバグを含めて解説します。
Security

SPFのDNSルックアップ10回制限とPermErrorの原因・対処法

SPFにincludeを足しすぎるとDNSルックアップが10回を超え、認証はPermErrorになります。RFC 7208が定める上限の仕組みと、フラット化などの対処法を実務目線で解説します。