結論:
❌ DKIMの署名ドメイン(d=)は MAIL FROM ドメインではない
✅ DKIMの署名ドメインは「d= に書かれたドメイン」
✅ MAIL FROM は SPF用
| 項目 | 意味 |
|---|---|
| v | バージョン |
| a | 署名アルゴリズム |
| d | 署名ドメイン |
| s | セレクタ |
| bh | 本文のハッシュ |
| b | 実際の署名 |
| 項目 | どこで使う? | 例 |
|---|---|---|
| Header From | ユーザーに見える | info@example.com |
| MAIL FROM | SMTP Envelope | bounce.example.com |
| DKIM d= | DKIM署名 | example.com |
全部別フィールド。
例:
| 技術 | 見るドメイン |
|---|---|
| SPF | bounce.example.com |
| DKIM | example.com |
| DMARC | Header From(example.com)基準 |
DKIMの署名ドメインは:
であって、
とは無関係。
DMARC alignmentの観点では:
Header From と d= が整合していればOK。
MAIL FROMは関係ない(SPF側で使う)。
→ SPF整合OK(relaxedなら)
→ DKIM整合OK
→ DMARC PASS
→ SPF PASS
→ DKIM PASS
→ でも d= と Header From 不整合
→ DMARC FAIL
dkimの署名ドメインはmail fromドメイン?
❌ 違う
✅ d= が署名ドメイン
✅ MAIL FROMはSPF用