質問はほとんどタイトルにあります。
独自のDMARCレコードを持つサブドメインを持つドメインがあります。サブドメインmarketing.xxx.com
はサードパーティによって管理されており、サードパーティはサブドメインのDMARCレポートを自分で処理します。
ここで、メインドメインの通常の企業トラフィックを分析したいと思います。ある方法でメインドメインのDMARCレコードを作成できるかどうか、受信したレポートにサブドメインのトラフィックが含まれていないかどうか疑問に思います。
これはDMARCで可能ですか?
短い答え:はい、この特定のケースでは可能です。
組織ドメイン(yourdomain.tld
)にDMARC
レコードを作成するだけです。
背景:
独自のDMARC
レコードが公開されているheader.fromフィールドでサブドメインが使用されている場合、レポートは(のみ)rua
タグに登録されている電子メールアドレスに送信されます。
特定のDMARC
レコードを公開せずにサブドメインを使用すると、組織ドメインのDMARC
レコードが使用されます。
例:
Header.from
:[email protected]
---> _dmarc.marketing.xxx.com
が使用されます。
Header.from
:[email protected]
---> _dmarc.xxx.com
が使用されます(bbb.marketing.xxx.com
のDMARC
レコードが公開されていない場合)。
Header.from
:[email protected]
---> _dmarc.xxx.com
が使用されます(bbb.xxx.com
のDMARC
レコードが公開されていない場合)。
フロー図とDMARC
プロセスの詳細な説明については、 DMARC RFCのセクション4. を参照してください。ポイント7は、上記で説明した動作の概要を示しています。