<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>ポリシー &#8211; 業務改善コンサルティング情報ブログ</title>
	<atom:link href="https://www.trilogyforce.com/blog/tag/%e3%83%9d%e3%83%aa%e3%82%b7%e3%83%bc/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.trilogyforce.com/blog</link>
	<description>業務改善で収益改善！</description>
	<lastBuildDate>Mon, 17 Jun 2024 01:21:12 +0900</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.1</generator>
	<item>
		<title>AppleもDMARCポリシー変更</title>
		<link>https://www.trilogyforce.com/blog/apple-also-changed-dmarc-policy/</link>
		<comments>https://www.trilogyforce.com/blog/apple-also-changed-dmarc-policy/#respond</comments>
		<pubDate>Tue, 29 Jan 2019 10:51:08 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[AOL]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[DKIM]]></category>
		<category><![CDATA[DMARC]]></category>
		<category><![CDATA[Gmail]]></category>
		<category><![CDATA[Mac]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[SPF]]></category>
		<category><![CDATA[Yahoo!]]></category>
		<category><![CDATA[icloud.com]]></category>
		<category><![CDATA[mac.com]]></category>
		<category><![CDATA[me.com]]></category>
		<category><![CDATA[none]]></category>
		<category><![CDATA[quarantine]]></category>
		<category><![CDATA[reject]]></category>
		<category><![CDATA[サーバ]]></category>
		<category><![CDATA[プロバイダ]]></category>
		<category><![CDATA[ポリシー]]></category>
		<category><![CDATA[メール]]></category>
		<category><![CDATA[認証]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=7007</guid>
		<description><![CDATA[昨年（2018年）7月、AppleはDMARC（Domain-based Message Authentication, Reporting, and Conformance）ポリシーを『none』から『quaranti&#8230;]]></description>
				<content:encoded><![CDATA[<p>昨年（2018年）7月、AppleはDMARC（Domain-based Message Authentication, Reporting, and Conformance）ポリシーを『none』から『quarantine』に引き上げました。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2019/01/mail-auth.jpg" alt="メール認証" width="450" height="450" class="size-full wp-image-7009"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2019/01/mail-auth.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/01/mail-auth-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/01/mail-auth-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2019/01/mail-auth.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">冒頭に書いたAppleの対応は既に『Yahoo!』や『AOL』などでも行われており、今後はさらなる厳格化が行われていくものと思われます。</p>
<p class="pdt20">では、これによってどのようなことが起きるのでしょうか？</p>
<h2 class="contTitle">Appleも行ったDMARCポリシーの変更</h2>
<p>DMARCについては以前にもこのブログで書いたかもしれませんが、簡単に言えば『なりすましメール』を防ぐためのもので、『SPF』、『DKIM』、どちらの認証にも失敗した場合に受信サーバにはどのようにして欲しいかを記述したものになります。</p>
<p class="pdt20">これを、Appleは昨年の7月に『none（規定しない）』から『quarantine（未認証メールは受信サーバで隔離）』にレベルを引き上げました。</p>
<p class="pdt20">つまり、送信元が『@mac.com』、『@me.com』、『@icloud.com』などのAppleが提供しているメールは認証されたAppleのサーバから送信されない限り迷惑メールフォルダに入ることになります。</p>
<p class="pdt20">ただし条件があります。</p>
<p class="pdt20">受信する側のサーバがDMARCポリシーの処理に対応していることが必要です。</p>
<p class="pdt20">これらのDMARCポリシーに対する厳格化の動きは他でも進んでおり、『Yahoo!』や『AOL』などにおいては『quarantine』よりもさらに厳格な『reject（未認証メールは完全に拒否し受信しない）』に移行したとされています。</p>
<p class="pdt20">おそらくAppleも段階を経てDMARCポリシーを『reject』にしていくことでしょう。</p>
<p class="pdt20">『Gmail』や『Microsoft』もDMARCポリシーを『reject』に変更するとされています。</p>
<p>（確認したところMicrosoftは実施済みでした。）</p>
<p class="pdt20">そして、これらの動きに他のサービスプロバイダも追随してくれることでさらに『なりすましメール』を防ぐいくことができるでしょう。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/apple-also-changed-dmarc-policy/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>IEはいつまでサポートされるか</title>
		<link>https://www.trilogyforce.com/blog/how-long-will-ie-be-supported/</link>
		<comments>https://www.trilogyforce.com/blog/how-long-will-ie-be-supported/#respond</comments>
		<pubDate>Thu, 19 Jul 2018 10:41:25 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[Chrome]]></category>
		<category><![CDATA[Edge]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[IE]]></category>
		<category><![CDATA[Internet Explorer]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Mozilla]]></category>
		<category><![CDATA[OS]]></category>
		<category><![CDATA[WindowsWindows10]]></category>
		<category><![CDATA[コメント]]></category>
		<category><![CDATA[サポート]]></category>
		<category><![CDATA[ブラウザ]]></category>
		<category><![CDATA[ブログ]]></category>
		<category><![CDATA[ポリシー]]></category>
		<category><![CDATA[依存]]></category>
		<category><![CDATA[業務]]></category>
		<category><![CDATA[機能]]></category>
		<category><![CDATA[継続]]></category>
		<category><![CDATA[閲覧]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=6274</guid>
		<description><![CDATA[現在、ウェブブラウザのシェアそのものはGoogleのChromeブラウザがトップですが、業務上、やむを得ずIE（Internet Explorer）を使わなければいけないケースも多く存在します。 皆さん、こんにちは。 業&#8230;]]></description>
				<content:encoded><![CDATA[<p>現在、ウェブブラウザのシェアそのものはGoogleのChromeブラウザがトップですが、業務上、やむを得ずIE（Internet Explorer）を使わなければいけないケースも多く存在します。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/07/browser.jpg" alt="ブラウザ 今から準備を！" width="450" height="450" class="size-full wp-image-6278"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/07/browser.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/07/browser-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/07/browser-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/07/browser.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">さて、今日はMicrosoftのブラウザ『IE（Internet Explorer）』に関する話題です。</p>
<p class="pdt20">Microsoftは現在、『IE（Internet Explorer）』と『Microsoft Edge』の2つのブラウザを提供しています。</p>
<p class="pdt20">しかし、永久に2つのブラウザをサポートし続けるということはないはずですので、どこかのタイミングで『Edge』のみのサポートになっていくことでしょう。</p>
<p class="pdt20">では、『IE（Internet Explorer）』はいつまでサポートされるのでしょうか？</p>
<h2 class="contTitle">IEはいつまでサポートが提供されるのか</h2>
<p>Microsoft はIE（Internet Explorer）のサポート期限などに関してはコメントを出していません。</p>
<p class="pdt20 pdb10">しかし、Microsoftは公式ブログにてこのようにコメントしています。</p>
<blockquote><p>2014年の8月7日にInternet Explorerのサポートポリシー変更を発表しました。この変更により、2016年1月12日をもって各OS上で動作する最新バージョンのInternet Exploreのみがサポート対象となりましたが、それから2年半が経過しました。<br />
<br />
また、2015年7月29日にWindows 10をリリースしてから、つまり、Windows 10用の新しい既定のWeb ブラウザーとして「Microsoft Edge」の提供を開始してから、3年が経とうとしています。<br />
<br />
＜中略＞<br />
<br />
現在のWebアプリケーションが古いブラウザーであるInternet Explorer固有の機能に依存している状態であれば、そうした依存性を無くし、最新のブラウザーであるMicrosoft Edgeで閲覧できるように見直していただくことを、今からご検討いただくようお伝えをしていくことが、私たちサポート チームの使命と考えています。</p></blockquote>
<p class="pdt50">公式ブログを読む限りでは『IE（Internet Explorer）』のサポートは当面継続されるものと思われますが、終了を模索していることも事実であると言えます。</p>
<p class="pdt20">これらのことを考えると、今の段階から『Microsoft Edge』、『Google Chrome』、『Mozilla Firefox』あたりへの対応を考えておく必要性があるのではないでしょうか。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/how-long-will-ie-be-supported/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>DMARCの宣言は絶対ではない</title>
		<link>https://www.trilogyforce.com/blog/the-declaration-of-dmarc-is-not-absolute/</link>
		<comments>https://www.trilogyforce.com/blog/the-declaration-of-dmarc-is-not-absolute/#respond</comments>
		<pubDate>Thu, 31 May 2018 13:13:11 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[DKIM]]></category>
		<category><![CDATA[DMARC]]></category>
		<category><![CDATA[IPアドレス]]></category>
		<category><![CDATA[SPF]]></category>
		<category><![CDATA[none]]></category>
		<category><![CDATA[quarantine]]></category>
		<category><![CDATA[reject]]></category>
		<category><![CDATA[ポリシー]]></category>
		<category><![CDATA[メール]]></category>
		<category><![CDATA[メールサーバー]]></category>
		<category><![CDATA[偽装メール]]></category>
		<category><![CDATA[受信者]]></category>
		<category><![CDATA[拒否]]></category>
		<category><![CDATA[送信元]]></category>
		<category><![CDATA[送信者]]></category>
		<category><![CDATA[隔離]]></category>
		<category><![CDATA[電子署名]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=6083</guid>
		<description><![CDATA[A社から送信されるメールには正規のサーバー（IPアドレス）から送信されている送信元情報、メールがA社のものであることを証明する電子署名が施されており、これが間違ったものであると判断された場合にはメールが届けられない（破棄&#8230;]]></description>
				<content:encoded><![CDATA[<p>A社から送信されるメールには正規のサーバー（IPアドレス）から送信されている送信元情報、メールがA社のものであることを証明する電子署名が施されており、これが間違ったものであると判断された場合にはメールが届けられない（破棄される）ように通知しています。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/05/doubt.jpg" alt="疑問" width="450" height="350" class="size-full wp-image-6085"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/05/doubt.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/05/doubt-300x233.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/05/doubt.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="350"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p>冒頭に書いた内容はある企業にて施されているメール送信に対する施策ですが（SPF、DKIM、DMARC）、この状態でも偽装されたメールは受信者に届いてしまうことはあります。</p>
<p class="pdt20">それは何故でしょうか？</p>
<h2 class="contTitle">DMARCの宣言が絶対ではない理由</h2>
<p>まず、DMARCにはポリシーというものがあり、どのように対処通知を行うかの記述があります。</p>
<p class="pdt20">１．何もしない（none）</p>
<p>２．隔離（quarantine）</p>
<p>３．拒否（reject）</p>
<p class="pdt20">これにプラスして、どれくらいの割合でメールを評価するかの適用割合というものが記述されている場合もあります。</p>
<p class="pdt20">従って、DMARCによる宣言があるからと言って必ず偽装されたメールが受信者に届かないわけではありません。</p>
<p>（ポリシーの設定を『何もしない（none）』にしているケースはよくあります。）</p>
<p class="pdt20">また、DMARCにおいて『拒否（reject）』としている場合でも受信者に届くことはあります。</p>
<p class="pdt20">それは何故か？</p>
<p class="pdt20">受信者側のメールサーバーに委ねている部分があるからです。</p>
<p class="pdt20">DMARCは受信者側に対して通知（要求依頼）はするものの、それに対応する形で受信者側のメールサーバーが設定されていない場合はその通知は適用されません。</p>
<p>（適用しようがありません。）</p>
<p class="pdt20">これらのことを理由に、DMARCによる宣言があるからと言って偽装メールが絶対に届かないようになっているというわけではないのです。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/the-declaration-of-dmarc-is-not-absolute/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>DMARCは受信者の協力も必要</title>
		<link>https://www.trilogyforce.com/blog/dmarc-also-needs-recipient-cooperation/</link>
		<comments>https://www.trilogyforce.com/blog/dmarc-also-needs-recipient-cooperation/#respond</comments>
		<pubDate>Mon, 28 May 2018 11:30:27 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[DKIM]]></category>
		<category><![CDATA[DMARC]]></category>
		<category><![CDATA[IPアドレス]]></category>
		<category><![CDATA[SPF]]></category>
		<category><![CDATA[SPF認証]]></category>
		<category><![CDATA[none]]></category>
		<category><![CDATA[quarantine]]></category>
		<category><![CDATA[reject]]></category>
		<category><![CDATA[サーバ]]></category>
		<category><![CDATA[ドメイン]]></category>
		<category><![CDATA[フィルター]]></category>
		<category><![CDATA[ポリシー]]></category>
		<category><![CDATA[メール]]></category>
		<category><![CDATA[メールサーバ]]></category>
		<category><![CDATA[偽装]]></category>
		<category><![CDATA[受信]]></category>
		<category><![CDATA[拒否]]></category>
		<category><![CDATA[自動転送]]></category>
		<category><![CDATA[転送元]]></category>
		<category><![CDATA[送信元]]></category>
		<category><![CDATA[隔離]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=6061</guid>
		<description><![CDATA[少し前に投稿した『ドメイン偽装は防ぎようがない』や『ロシアからのDMARCレポート』の記事のように、ドメイン偽装を防ごうとすると問題が発生する場合があります。 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント&#8230;]]></description>
				<content:encoded><![CDATA[<p>少し前に投稿した『<a class="sb-line" href="/blog/domain-camouflage-can-not-be-prevented/">ドメイン偽装は防ぎようがない</a>』や『<a class="sb-line" href="/blog/dmarc-report-from-russia/">ロシアからのDMARCレポート</a>』の記事のように、ドメイン偽装を防ごうとすると問題が発生する場合があります。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/05/mail.jpg" alt="メール認証" width="450" height="450" class="size-full wp-image-6066"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/05/mail.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/05/mail-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/05/mail-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/05/mail.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">今日の記事ですが、中小・零細企業、小規模事業者において『DKIM』まで導入することは難しい（レンタルサーバが対応していない場合が多い）などの理由から、それが行えない前提として読んでください。</p>
<p class="pdt20">『DKIM』導入可能な場合においては下記の限りではありません。</p>
<p class="pdt20">さて、自社や自店のドメインが偽装されたメールなどに使われていたことを知っても、ある意味では八方塞がりになってしまう可能性があります。</p>
<p class="pdt20">それはどういった状態だと思いますか？</p>
<h2 class="contTitle">DMARCのポリシーは受信者の協力も必要</h2>
<p>事業者が使っているドメインであれば、DNSのTXTレコードにSPF認証に関する記述が加えられていることは昨今においては普通のことと言えます。</p>
<p class="pdt20">逆に、記述がないのであれば追加しておくべきです。</p>
<p class="pdt20">例：example.com. IN TXT &#8220;v=spf1 ip4:***.***.***.*** include:example.com -all&#8221;</p>
<p>（***.***.***.***の部分はv4のIPアドレスが入ります。）</p>
<p class="pdt20">さて、このSPFに関する記述が入っている場合でDMARCの記述も追加されている場合、Appleなどはポシリーを『none（指定なし）』にしていますが、MicrosoftやGoogleは『reject（拒否）』にしています。</p>
<p class="pdt20">これ、受信者が転送処理などを行わずにストレートにメールを受信している場合においては『none（指定なし）』から『quarantine（隔離）』、『quarantine（隔離）』から『reject（拒否）』と、フィルター処理の割合を組み合わせながら段階的にポリシー変更を行っていけば良いですが、受信者が転送処理などを行っている場合、相手のサーバ設定によっては『none（指定なし）』から他に変更することで問題が生じます。</p>
<p class="pdt20">例えば、受信者が自動転送設定をしていた場合で、その際のIPアドレスの出力を転送元IPアドレスとしていた場合、送信元ドメインとそのIPアドレスが一致せず、SPF認証は『Pass』とならないため受信者がメールを受け取れない可能性が出てきます。</p>
<p>（DMARCのフィルター処理（PCT）の設定値にもよります。）</p>
<p class="pdt20">このような場合においては正直八方塞がりのような状態になります。</p>
<p class="pdt20">従って、受信者側に自動転送をやめてもらうか、受信者側に転送先メールアドレスを開示いただくか、何らかの協力をお願いすることになります。</p>
<p>（メールサーバの仕様を簡単に変更するわけにもいきませんので。）</p>
<p class="pdt40">まずは偽装されたメールが出回っていることをアナウンスすることからスタートですが、『全く関係のない消費者などが被害にあわない』、『自社や自店のドメインを傷つけない』ためには、最終的にはDMARCのポリシーを『reject（拒否）』にできる環境整備を行っていく必要性があるでしょう。</p>
<p class="pdt20">また、冒頭でも書きました通り、これを送信者側のみで解決しようとした場合は『DKIM』の導入が必要となります。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/dmarc-also-needs-recipient-cooperation/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
