前提:
送信側:Amazon SES
受信側:Gmail
設定済み:
Header From ドメイン(From: user@example.com
)
Custom MAIL FROM ドメイン(バウンス用 Return-Path:xxx@bounce.example.com)
(例:SES → Gmail)
👉 MAIL FROM(Return-Path)ドメイン
例:
Gmailは:
「このIPアドレスは bounce.example.com から送信して良い?」
をDNSで確認する。
DNSにある:
と、送信IPを照合。
| 項目 | 見る? |
|---|---|
| Header From | ❌ 見ない |
| MAIL FROM | ✅ 見る |
| 送信IP | ✅ 見る |
SPFのあとにDKIM署名を検証。
👉 Header Fromドメインと署名ドメイン
メールヘッダに:
がある。
Gmailは:
example.com の公開鍵で署名を検証
| 項目 | 見る? |
|---|---|
| Header From | ✅ |
| DKIM d= ドメイン | ✅ |
| MAIL FROM | ❌ 関係なし |
ここが超重要。
👉 SPFまたはDKIMが「Header From」と整合しているか確認する。
これを alignment(整合性) という。
例:
| Header From | example.com |
| MAIL FROM | bounce.example.com |
| DKIM d= | example.com |
サブドメインは整合OK(relaxed alignment)
| 順番 | 技術 | 見るドメイン | 目的 |
|---|---|---|---|
| ① | SPF | MAIL FROM | 送信IP正当性 |
| ② | DKIM | Header From | 改ざん検知 |
| ③ | DMARC | Header From基準 | なりすまし防止 |