独自ドメインメールの作り方と設定手順
独自ドメインメールの作り方を全体像から解説。ドメイン取得・メールサービス契約・MXレコード設定・アカウント作成の流れと、複数メールアドレスの作成方法、設定後に必須のメール認証までまとめました。
タグ「Web 担当者」が付けられた記事を新しい順に表示しています。
独自ドメインメールの作り方を全体像から解説。ドメイン取得・メールサービス契約・MXレコード設定・アカウント作成の流れと、複数メールアドレスの作成方法、設定後に必須のメール認証までまとめました。
ドメインの費用相場を取得料・更新料・維持費に分けて整理。.com/.jp/.co.jp のTLD別の目安、取得と更新の価格差、Whois代行などの隠れ費用、失効を防ぐ自動更新まで解説します。
ドメインの所有者を確認する方法を、WHOISの使い方から解説します。.jpとgTLDの調べ方、取得済みかの調べ方、登録者と管理者の違い、管理会社がわからないときの特定手順までWeb担当者向けにまとめました。
ドメイン購入の注意点を、買う前(名義・更新料・中古の履歴・商標)と買った後の落とし穴(更新忘れ・Whois露出・なりすまし)に分けて整理し、購入前チェックリストまで解説します。
ドメインと商標権侵害の関係を整理。取得前のドメイン名と商標の確認(J-PlatPat)、侵害された時の対処(UDRP/JP-DRP/通報)、商標権トラブル事例の傾向、先回りの防衛取得まで解説します。
ドメインの名義変更(登録者変更)の手続きと、移管との違いを整理。AuthCode(認証鍵)の確認方法、譲渡と移管の違い、法人での必要書類の一般論、Transfer Lockの注意点まで解説します。
無料ドメインのデメリットをビジネス視点で解説。フリーメールのドメインを会社で使う信用・到達性・突然停止のリスクと、独自ドメインへ切り替えるべき理由・移行の考え方を中小企業向けに整理します。
ネームサーバーの変更方法を、事故を防ぐ手順で解説。変更前の確認、レジストラでの設定、反映時間とTTL、変更されない時の対処まで、メールやサイトを止めずに進める実務をWeb 担当者向けにまとめます。
独自ドメインのメールが迷惑メール判定される原因を、新規ドメイン特有の事情に絞って解説。新規ドメインで届かないのは信用ゼロや認証未設定が要因です。対処と確認方法も整理しました。
レジストラとは何かをドメイン登録事業者の役割からやさしく解説。レジストリ・レジストラ・リセラーの違い、誰が自社ドメインを実質管理しているかの把握、選び方と移管の判断軸まで整理します。
ドメインの末尾(.com/.jp等)はTLDと呼ばれ、gTLD・ccTLD・属性型JPなどに分かれます。主要なドメインの種類一覧と、法人・個人・EC・地域など用途別の選び方をわかりやすく解説します。
co.jpは日本で登記した会社だけが1組織1つ取得できる法人向けドメインです。属性型JPの位置づけ、取得条件と仮登録制度、.comや汎用.jpとの違い、取得手順をわかりやすく解説します。
防衛取得や旧サービスでドメインが増えると、期限切れや名義不明の温床になります。複数ドメインを一覧で管理するために押さえる4項目と、棚卸し・見守りの進め方を解説します。
AEO(Answer Engine Optimization)とは何かをSEOとの違いから解説。ChatGPTやAI Overviewsに引用されるための条件と、中小企業が今日から始められる実務ステップを整理します。
Google の「AIによる概要(AI Overviews)」とは何か、自社情報が取り上げられやすくする実務、ゼロクリック化の影響と中小企業が取り組む意味を、公式情報をもとに整理します。
受信メールの Authentication-Results で spf= / dkim= / dmarc= の pass・fail・none を読み分ける方法を、Gmail / Outlook の確認手順と実例で解説。
自社ドメインがなりすまされやすいかを自分で確認する方法を解説。SPF / DKIM / DMARC の設定有無と強度を順にチェックし、放置リスクと対処の優先順位を Web 担当者向けに整理します。
schema.org の JSON-LD でサイト情報を機械可読にし、AI検索や回答エンジンに正確に引用されやすくする考え方と、実務で効く型・最小コード例・注意点をわかりやすく解説します。
メールが返ってきたときの英語の配信不能通知(バウンス)でよく出る文言を、文言ごとに日本語の意味と次にとるべき対応へ逐語で対応づけた早見表として、Web 担当者向けにわかりやすく整理します。
Chrome の「保護されていない通信」警告を一時的に許可して進む具体手順(詳細設定→アクセス / thisisunsafe)と、その危険性、自社サイトでの根本対処を整理します。
ルートドメイン(apex)に CNAME を設定できないのは RFC 1034 の共存制約が理由です。理由と、ALIAS / ANAME / CNAME フラット化という代替手段を Web 担当者向けに整理します。
DMARC 分析ツールはレポート可視化とどう違う?なりすまし元の特定・認証傾向の追跡・継続監視という分析の仕事から主要ツールを比較し、自社に合う 1 つの選び方を Web 担当者向けに整理します。
ドメイン移管が失敗・拒否される典型ケース(認証コード誤り・60 日ロック・WHOIS 不一致・拒否設定)を切り分け、メールやサイトを止めずに復旧する手順をWeb 担当者向けに解説します。
SSL 証明書 DV / OV / EV の違いを横並びの比較表で整理し、業種・会社規模ごとに「あなたの会社はどれを選ぶべきか」をコスト・発行スピードの観点から具体的に解説します。
Postmaster Tools で見た苦情率が 0.08% / 0.1% / 0.3% のとき、それぞれ何を意味し今すぐ何をすべきかを、自分の数値から逆引きできる判断ガイドとしてWeb 担当者向けに整理します。
Klaviyo で独自ドメインを設定したのに Verify Domain が緑にならない、DMARC が fail する。設定後につまずく認証エラーの原因を切り分け、DNS レコードを順に点検する手順を解説します。
.jp ドメインの Whois は JPRS が一元管理し、gTLD のような完全非公開はできません。登録者情報非表示設定と公開連絡窓口の代理公開の違いを Web 担当者向けに整理します。
メールに返る『452 4.2.2 mailbox full』は相手の受信箱満杯による一時的エラー(4xx)で、再送で回復しうるコードです。送信側でできること・相手に伝えるべきことを整理します。
送ったメールが『550 5.1.1 user unknown』で返ってきたときの意味と原因を解説。打ち間違い・退職者アドレス・サブアドレス・リスト腐敗の4類型を切り分け、宛先不明バウンスへの対処手順を整理します。
DNS設定を変更したのにサイトが古いIPに繋がる時の対処法。Mac・Windows・Chromeで DNSキャッシュをクリアする具体的なコマンドと、古い情報が残る仕組みをわかりやすく解説します。
メールが遅延し『451 4.7.1』が出る原因がグレーリスティングである理由を解説。一時拒否→再送で通過する仕組み、待てば届くケースと対処が必要なケースの見分け方を整理します。
「メールは届くが遅い」原因を、バウンス(届かない)と切り分けて整理。グレーリスティング・キュー滞留・DNS 応答遅延・レート制限・スパム判定など原因別の確認手順をわかりやすく解説します。
受信メールの Received-SPF にある pass / fail / softfail / neutral / none の意味を早見表で整理。ヘッダが付く場所と softfail / fail の差を解説します。
DMARC運用代行を選ぶ前に読む比較ガイド。自分で使うツールとの違い、料金体系の見方、委託で失敗しないチェックリスト、中小企業がどこまで任せるべきかの判断軸を整理します。
DNS for AI Discovery(DNS-AID)に自社ドメインで対応した記録。dns-aid CLI と Cloudflare での公開手順、cap が TXT に降格する罠、DNSSEC の判断まで率直にまとめます。
CAA レコードはどの認証局に SSL 証明書の発行を許可するかを DNS で宣言する仕組みです。仕組み・必要な理由・Cloudflare での設定手順・中小企業が注意すべき点を Web 担当者向けに解説します。
「DNS 浸透待ち」という言葉は誤解のもとです。実際は TTL に従って各リゾルバが古い値をキャッシュしているだけ。仕組みと反映の確認方法、変更前に時間を短くするコツを Web 担当者向けに解説します。
Exchange Online(Microsoft 365)の独自ドメインで DKIM を有効化する詳細手順を解説。2 本の CNAME 公開から Defender ポータルでの有効化、署名の確認方法まで Web 担当者向けに説明します。
Google Postmaster Tools v2 で評価表示が Pass/Fail 寄りに変わった点と、Fail や低評価のときに確認すべき認証率・迷惑メール率を Web 担当者向けに解説します。
自社から送ったメールが iCloud / Apple Mail 利用者に届かない・迷惑メール扱いされる原因を、SPF・DKIM・DMARC の送信ドメイン認証の観点で整理し、Web 担当者向けに点検手順まで解説します。
Microsoft 365 の独自ドメインで DMARC を設定する手順を解説。_dmarc の TXT 追加から p=none での開始、集計レポートの受け取り、段階的な強化までを Web 担当者向けにまとめます。
Outlook / Exchange Online の 550 系不達通知(NDR)を、宛先不在・認証失敗・IP 評価・ポリシーの 4 系統に分類。原因の切り分けと初動を整理した Web 担当者向けハブ記事です。
セキュリティヘッダ Permissions-Policy と CSP の違いを解説。CSP はコンテンツとスクリプト実行、後者はカメラ等のブラウザ機能を制御します。併用の設定例も紹介します。
サーバー証明書の最大有効期間は2026年3月15日から200日に短縮されました(施行済み)。SSL 200日ルールの背景と、Web担当者が進めるべき自動更新の準備を実務目線で解説します。
AI エージェント対応(agent readiness)とは何かを解説。robots.txt・llms.txt・.well-known・構造化データなど 5 観点のチェック項目と、中小企業がどこから着手すべきかの優先順位を整理します。
自社サイトが AI エージェント対応できているかを確認する手順を解説。robots.txt や .well-known を自分で点検する curl コマンドと、無料チェックツールで一括採点する方法を中小企業向けに整理します。
主要な AI クローラ(GPTBot・ClaudeBot など)の一覧と、robots.txt で許可・ブロックを判断する考え方を解説。学習用途は止めて検索流入は残すなど、中小企業向けの方針の決め方を整理します。
Cookie の Secure と SameSite の組み合わせを誤るとログインやカート維持ができなくなります。SameSite=None には Secure 必須という前提と、不整合の原因・直し方を中小企業向けに解説します。
DKIM 署名の正規化 simple と relaxed の違い、c= タグの header/body 指定、転送やメーリングリストで relaxed が頑健な理由と、実務で推奨される relaxed/relaxed を整理しました。
SendGrid や Amazon SES などの送信サービスが自社ドメインで DKIM 署名するときに使う CNAME 委譲方式を、TXT 直書きとの違いと鍵ローテーションを任せられる利点、Cloudflare での注意点まで整理します。
メールの DKIM-Signature ヘッダに並ぶ v= a= c= d= s= bh= b= h= t= x= の各タグの意味を実例付きで 1 つずつ解説し、認証トラブル時にどのタグを見ればよいかを整理します。
本体ドメインと送信用サブドメインで DKIM の鍵とセレクタをどう分けるか。用途別に分離するとローテーションや漏洩時の運用影響を局所化でき、誰がどの鍵を管理するかも整理しやすくなる設計指針をまとめました。
DNS for AI Discovery(DNS-AID)とは何かを解説。DNS を使って AI エージェントの入口を発見可能にする提案で、SVCB レコードの使い方や中小企業サイトでの位置づけを整理します。
HSTS preload list(hstspreload.org)への登録に必要な4条件、申請から反映までの流れ、そして撤回が数週間以上かかり困難になる非対称リスクをWeb 担当者向けに整理しました。
llms.txt とは何かを解説。AI に読ませたい情報をまとめる提案仕様で、robots.txt との違い・Markdown での書き方・中小企業サイトでの効果と作り方の手順を整理します。
Accept: text/markdown を使ったコンテンツネゴシエーションを解説。HTML ではなく Markdown を返すことで AI の読み取り効率を上げ、処理データ量を減らす仕組みと実装の考え方を整理します。
MCP Server Card とは何かを解説。/.well-known/mcp/server-card.json で MCP サーバの機能や接続情報を接続前に公開する提案で、AI クライアントが自動設定できる仕組みを整理します。
robots.txt で AI クローラを用途別に制御する方法を解説。Cloudflare の Content Signals で学習用途は不可・検索用途は可のように指定する仕組みと、中小企業サイトでの書き方を整理します。
Safari で「保護されていません」と出るときの iPhone 固有の確認手順を解説。日時設定・構成プロファイル・証明書信頼設定など Safari ならではの原因と直し方を Web 担当者向けに整理しました。
SPF 認証が PermError になると設定なしと同等に扱われ DMARC も道連れで失敗します。DNS lookup 超過や複数レコードなど典型5原因と検出・修復手順を整理しました。
「証明書チェーンが不完全」エラーはサーバに中間証明書が未設定なのが主因です。fullchain の考え方と Nginx / Apache での直し方、SSL Labs での検証手順を中小企業向けに整理しました。
SSLの証明書チェーン(ルート・中間・サーバ証明書)の中で中間証明書が担う役割を解説。サーバが中間証明書を配信しないと、特定のブラウザやスマホだけ鍵マークが出ない理由を仕組みから整理します。
古い TLS 1.0・1.1 を無効化し TLS 1.2 以上を強制する意義を、PCI DSS などのコンプライアンスと脆弱性回避の観点から解説。最小バージョン設定と古い端末への影響確認の手順もまとめました。
Web Bot Auth とは何かを解説。ボットが署名で自分の正体を証明する仕組みで、RFC 9421 HTTP Message Signatures との関係や鍵ディレクトリの公開方法、中小企業サイトでの位置づけを整理します。
/.well-known/api-catalog とは何かを RFC 9727 に沿って解説。API の一覧を機械可読で公開し、ツールや自動処理に機能を見つけてもらう仕組みと、中小企業サイトでの位置づけを整理します。
Let's Encrypt でワイルドカード証明書(*.example.com)を取得する手順を解説。DNS-01 チャレンジが必須な理由、certbot での発行の流れ、TXT レコード追加、自動更新の注意点までまとめました。
BIMI 導入の 4 つの必要条件(DMARC / SVG / VMC・CMC / DNS)と、DMARC reject 達成済の企業が進む 5 ステップを Web 担当者向けに整理。
DMARC を p=quarantine から p=reject に上げる直前の最終確認 7 項目を、優先順位と切り戻し手順とともに整理しました。中小企業の Web 担当者向け。
DMARC の rua(集計レポート)と ruf(失敗レポート)の構造的な違いと 2026 年時点の主要プロバイダ対応状況、実務では rua 監視で十分という結論を整理しました。
ビジネスメール詐欺(BEC)に中小企業が予算0円から数万円で打てる5つの現実的対策を、優先順位付きで整理。DMARC運用や送金二重承認まで含めて解説します。
フィッシング・偽メールを受信したときの日本国内の正規報告先(JPCERT・フィッシング対策協議会・IPA・警察庁ほか)を、用途別の使い分け表で整理した実務ガイドです。
CertSpotter API のエンドポイント・レスポンス形式・curl 実例・cron で日次取得して Slack 通知する最小スクリプトまで、自社ドメイン監視の実装手順を整理しました。
iPhone の Chrome / Safari で「保護されていない通信」と出る原因を、iOS 特有の事情(WebKit / 構成プロファイル / 公衆 Wi-Fi)に絞って整理。Web 担当者と一般利用者の両視点で対処手順を解説します。
Cloudflare DNS で DKIM を設定したのに検証 fail / 反映されない時の切り分け 5 ステップ。プロキシ設定・セレクタ・TXT 分割など Cloudflare 特有の落とし穴を順に潰します。
certspotter(メール通知の常時監視)と crt.sh(Web UI の検索ベース)は同じ CT log を扱うのに用途が違います。中小企業の Web 担当者向けに、5 つの軸で使い分けと併用パターンを整理しました。
自社ドメイン宛の不正な SSL 証明書を早期発見する CT log 監視ツール 5 つを比較。certspotter / crt.sh / Argon / Merkle Town / Sectigo の特徴と中小企業の選び方を整理。
Spamhaus 以外のブラックリスト(Barracuda / SpamCop / UCEPROTECT / Microsoft SNDS / Google Postmaster)の解除方法と、2024 年に終了した SORBS の取り扱いを中小企業の Web 担当者向けに整理しました。
Cloudflare DNS で自社ドメインの DMARC を設定する手順を、p=none からの段階強化と Cloudflare Email Security との連携も含めて中小企業向けに整理しました。
DMARC を設定したのに反映されないと感じるとき、DNS の反映時間(5 分〜30 分)とレポート受信開始(24〜72 時間)を切り分けて確認する方法を中小企業の Web 担当者向けに解説します。
Route 53、Cloudflare、NS1、Akamai Edge DNS、Google Cloud DNS を中小企業の Web 担当者向けに比較。料金感・運用しやすさ・冗長化観点で選び方を整理しました。
退職者のメールアカウントの転送設定が残ったままになっていないか、4 系統(個別 / 配布 / 共有 / 外部 SaaS)の棚卸し手順とチェック項目を中小企業の総務・情シス担当者向けに整理しました。
送ったメールが一部の宛先にだけ届かないとき、受信側ごとに切り分ける手順を中小企業の Web 担当者向けにまとめました。原因は宛先ドメインごとの判定差に集約されます。
aguse(アグス)は安全に使えるか、2026 年現在も無料で動くか不安な方へ。運営元・できること / できないこと・代替ツール 3 種・業務利用の注意点を Web 担当者向けに 30 秒で整理しました。
AWS SES から自社ドメイン名義で送信する場合の SPF 設定方法、include 値・MAIL FROM ドメイン・bounce 処理まで Web 担当者向けに整理。設定後の dig コマンド検証と DMARC 整合の確認手順までまとめました。
BYODKIM(Bring Your Own DKIM)は自前で生成した DKIM 鍵を AWS SES や Cloudflare 等のメール送信サービスに持ち込んで使う方式。何が嬉しいのか、設定の流れ、運用時の注意点を Web 担当者向けに整理しました。
CertSpotter は自社ドメインで発行された SSL 証明書を CT log から監視できる SSLMate 提供サービス。なりすまし証明書の早期発見に使える設定手順と、無料 / 有料の境目、運用ノウハウを Web 担当者向けに整理しました。
Cloudflare で独自ドメインの DKIM を設定する 3 つの方式(Email Routing 受信 / Workers Mail API 送信 / 外部 SaaS との TXT 連携)と、それぞれのセットアップ手順を Web 担当者向けに整理しました。
DMARC 業界の中心人物が創業した老舗 SaaS dmarcian の登録方法、レポート取込手順、画面の見方を Web 担当者向けに整理。無料 / 有料プランの境目、日本語対応の状況まで実用情報をまとめました。
EasyDMARC は DMARC レポート可視化に加えて SPF / DKIM / BIMI の設定支援まで統合された SaaS。アカウント登録から最初のレポート取込、ダッシュボードの見方、無料 / 有料の境目までを Web 担当者向けに整理しました。
Microsoft 365 / Outlook で出る 550 5.7.515『DMARC や DKIM ポリシーで許可されていない』の原因を、認証連鎖(SPF / DKIM / DMARC / ARC)と転送経路の観点で切り分け、Web 担当者向けに対処手順まで整理しました。
Postmark が提供する無料の DMARC Digest サービスの使い方を Web 担当者向けに解説。アカウント登録不要、メールアドレス入力だけで週次のサマリレポートが届く始め方と、他の DMARC ツールとの使い分けまで整理しました。
独自ドメインの会社メールを Gmail で送受信する設定方法を、無料の Gmail 個人アカウントを使う方法と Google Workspace 導入の 2 通りで解説。料金・運用負荷・セキュリティの違いも整理しました。
Chrome で「保護されていない」「Not secure」と出る原因を 4 パターン(HTTP 配信 / 証明書期限切れ / ドメイン不一致 / mixed content)に分けて整理。Web 担当者向けに切り分け手順・復旧時間目安・再発防止策まで 1 ページで解説します。
ConoHa WING で独自ドメインに無料独自 SSL を有効化する手順と、反映されない・更新失敗・mixed content など定番トラブルの対処を Web 担当者向けに整理しました。
Certificate Transparency(CT log)の仕組みと意味を、中小企業の Web 担当者向けに整理。「自社知らないところで発行された証明書」を発見する具体的な使い方と、無料の確認ツールまで解説します。
メールアドレスの「@」の左右が何を意味するのか、ドメイン部分とローカル部分の役割、メールが届くまでの 4 ステップ、共有アドレスの扱い方までを Web 担当者向けに図解で整理しました。
HSTS(HTTP Strict Transport Security)の導入は中小企業の Web サイトに本当に必要か。導入のメリットと、知らずに設定すると業務を止める 3 つの副作用、安全に試す手順を整理しました。
メール受信の方式である IMAP と POP3 の違いを、複数端末での見え方・サーバー残し設定・トラブル時の挙動の 3 観点で整理しました。Web 担当者がどちらを選ぶべきかの判断基準も解説。
「Let's Encrypt は無料だけど安全?」「商用 SSL と何が違う?」という Web 担当者向けに、信頼性・運用負荷・落とし穴を整理。中小企業がどう判断すべきかをまとめました。
ロリポップ!レンタルサーバーで独自 SSL を有効化する手順と、「反映されない」「保留中のまま」「証明書の取得に失敗しました」と表示される時の原因切り分けを Web 担当者向けに整理しました。
取引先から届いたメールが文字化けして読めない。送信側・受信側・経路のどこで起きるかを切り分け、Web 担当者がすぐに試せる 4 つの復旧手順と社内ルール化のポイントを整理しました。
保有ドメインが 10 個を超える企業向けに、SSL 証明書を一括で管理・期限監視する運用方法を整理。スプレッドシート管理から監視サービス連携、棚卸しの仕組みまで具体的にまとめました。
お名前.com 共用サーバーで独自ドメインに無料 SSL(Let's Encrypt)を有効化する手順と、HTTPS 強制リダイレクト・反映されない時の対処を Web 担当者向けに整理しました。
さくらのレンタルサーバで独自ドメインに無料 SSL(Let's Encrypt)を有効化する手順と、HTTPS 強制リダイレクト・反映されない時の対処を Web 担当者向けに整理しました。
SSL の自動更新が突然失敗して期限切れ寸前──Web 担当者が確認すべき 6 つの失敗原因と、復旧手順・再発防止策を整理しました。Let's Encrypt / 商用 SSL 両対応。
自社サイトの SSL 設定を点検したい Web 担当者向けに、SSL Labs を含む主要な SSL チェックツール 6 選を「使い勝手 / 詳細度 / 日本語対応」で比較。シーン別の使い分けまで整理しました。
SSL 証明書の期限切れで実際に何が止まるのか──Web サイト・メール送信・API 連携・ブランド信頼の 4 領域で受ける具体的なビジネスインパクトと、復旧までの時間軸を整理しました。
Web サイトで表示される鍵マーク(HTTPS の南京錠アイコン)が「何を保証して、何を保証していないか」を Web 担当者向けに解説。鍵マークがあれば安全、は誤解です。
SSL 証明書の料金を、無料(Let's Encrypt)と商用(DV / OV / EV)の 4 区分で比較。中小企業が「どこからお金を払うべきか」を判断するための相場と判断基準を整理しました。
「www / blog / shop でそれぞれ SSL 証明書が要るの?」という Web 担当者の疑問に対し、個別取得・マルチドメイン・ワイルドカードの 3 方式を比較し、運用コストと判断基準を整理しました。
「これは本当に取引先からのメール?」と疑ったときに Web 担当者が試せる 3 つの確認方法を、専門ツールなしでできる順に整理しました。送信ドメイン認証の見方も解説。
「*.example.com」のように複数サブドメインをまとめて保護するワイルドカード SSL 証明書。便利そうだが本当に必要かを、Web 担当者向けに判断基準と注意点を整理しました。
WordPress を SSL 化したら画像が表示されない・レイアウトが崩れる・鍵マークが付かない──mixed content と呼ばれる典型トラブルの原因と、データベース一括置換を含む復旧手順を整理しました。
Claude Desktop / Cursor / Claude Code から DNS とメール認証の診断 API を呼ぶ MCP サーバーの設定手順を、サンプル JSON 付きで解説します。
自社ドメインの SPF / DKIM / DMARC が今どう設定されているかを確認する 4 つの手段(dig / nslookup / オンラインツール / 解説ツール)を Web 担当者向けに比較し、目的別の使い分けまで整理します。
SSL 証明書の有効期間 47 日化は CA/Browser Forum の議決 SC-081v3 で 2029 年 3 月 15 日からと確定。最初の 200 日化は 2026 年 3 月に施行済みです。Web 担当者が整えるべき自動更新と監視体制を整理します。
DKIM の 1024-bit 鍵が 2026 年以降 Google / Microsoft で順次警告 / 失効扱いになる動向を整理し、Google Workspace / Microsoft 365 / 主要 MTA での 2048 鍵への移行手順、ダウンタイムなしのダブル署名期間の設計を Web 担当者向けに解説します。
DNS の RFC 1034 では apex(root)レコードに CNAME を書けない制約があります。Cloudflare の CNAME Flattening 機能で apex でも CNAME 風の動作を実現する仕組みと、使うべきケース / 避けるべきケースを Web 担当者向けに整理しました。
Microsoft 365 / Google Workspace のメールアカウントに対する MFA バイパス攻撃の代表的な 4 手口(AiTM フィッシング / セッショントークン窃取 / OAuth トークン悪用 / レガシー認証)を整理し、Web 担当者・情シスが取るべき対策を解説します。
Gmail 送信時に出る『550 5.7.0 mail content rejected』『5.7.0 our system has detected』エラーの意味と、コンテンツフィルタ / レピュテーション / 添付ファイルなど 5 つの主な原因別の対処手順を Web 担当者向けに整理しました。
SMTP リプライコード(4xx 一時障害 / 5xx 永続障害)と、Gmail / Outlook の拡張ステータスコード(5.7.x / 5.4.x 等)の意味を一覧化。コードごとに対処記事へリンクする索引付きで、バウンスメールから原因を特定する手順まで Web 担当者向けに解説します。
aguse の機能を踏襲しつつ、独自の危険度判定をせず外部 API(Safe Browsing / VirusTotal / PhishTank)の結果転載のみに徹した日本語無料ツールを紹介。技術スタック検出 + サーバ情報 + WHOIS + ブラックリスト判定を 30 秒で。
貴社ブランドのドメインリスクを棚卸しする実践 5 ステップをWeb 担当者向けに整理。商標 / 類似ドメイン / TLD バリエーション / 国際展開 / 譲渡履歴の観点別チェックリスト、半年に 1 回の運用ルール化まで解説します。
Brevo(旧 Sendinblue)でカスタムドメイン送信を有効化し、SPF / DKIM / DMARC を正しく設定する手順をWeb 担当者向けに整理。Dedicated IP 利用時の注意、Gmail / Yahoo 送信者要件への対応まで解説します。
SSL 設定で中間証明書(intermediate certificate)の配置漏れがあると、Chrome では見られても Firefox / Safari / Android で警告が出る分散障害が発生します。原因の解説と Nginx / Apache での正しい配置手順、確認コマンドをWeb 担当者向けに整理。
Cloudflare Email Routing(無料のメール転送サービス)を使う際の SPF / DKIM / DMARC 設定をWeb 担当者向けに整理。受信専用構成の利点、Gmail / Microsoft 365 との連携、よくある罠まで解説します。
競合 EC サイト・SaaS の使用 CMS / 決済 GW / 分析ツール / CDN を 30 分で把握する 5 ステップを中小企業のマーケ担当者向けに整理。事業企画・予算検討・営業提案に使える調査手法と倫理的な配慮を解説します。
貴社ブランドを悪用した偽ドメインに対する DMCA 通報の書き方をWeb 担当者向けに整理。Verisign / GoDaddy / お名前.com 等のレジストラ別連絡先、英文・和文テンプレ、通報後のフロー、申請代行は弁護士領域である理由まで解説します。
dnstwist(OSS)でブランドの類似ドメインを 11 パターン × 主要 TLD で網羅列挙する手順をWeb 担当者向けに整理。インストール / 基本コマンド / 結果の絞り込み / 自動化の組み込みまで実例付きで解説します。
EC サイト運営者から特に多く寄せられる「注文確認メールが届かない」「カゴ落ちフォローが配信されない」5 つの典型事例を、原因切り分けと再発防止策とともに整理。Shopify / BASE / STORES / EC-CUBE / WordPress + WooCommerce 環境での対処法を解説します。
EC サイト運営者が遭遇した類似ドメイン(typosquat)被害の公開事例 5 件を中小事業者の視点で整理。フィッシング・偽商品販売・アフィリエイト誘導・ブランド毀損のパターンと対策を解説します。
Homoglyph 攻撃(同形文字攻撃)の仕組みを図解で解説。Cyrillic / Greek / 漢字を ASCII の代わりに使った Punycode IDN ドメインがブラウザのアドレスバーで判別困難になる仕組みと、Web 担当者向けの検出・対策手順を整理しました。
EC マーケで使われる Klaviyo の SPF / DKIM / Sending Domain 設定を、独自ドメイン送信に切り替える手順とともに整理。Klaviyo のフル管理 DKIM と Dedicated Sending Domain の違い、Gmail / Yahoo の送信者要件への対応まで中小 EC 向けに解説します。
「取引先からのメールが急に届かなくなった」というトラブルで、自社受信側の問題なのか送信側の問題なのかを切り分ける具体的な 5 ステップをWeb 担当者向けに整理。Gmail / Microsoft 365 / 自社メールサーバ別の確認手順を解説します。
貴社ブランドに似た偽ドメインを検出する 5 つの方法をWeb 担当者向けに解説。dnstwist による候補生成、CT log(証明書透明性)からの実在確認、商標監視サービス、Google アラート、自社用棚卸しツールの長所短所と組み合わせ方を整理しました。
OCSP Stapling(オーシーエスピー・ステープリング)の仕組みを図解で解説。証明書の有効性確認をブラウザから外し、初回アクセスで 100〜500ms の高速化を実現する設定方法を Nginx / Apache 別に整理しました。Web 担当者向け。
Punycode(RFC 3492)が IDN(国際化ドメイン名)を ASCII にエンコードする仕組みと、攻撃者が `xn--` プレフィックスを使った Homoglyph 偽ドメインを登録する手口をWeb 担当者向けに整理。検出 / 対策 / 防御取得の判断軸まで解説します。
Shopify ストアの注文確認・配送通知メールを独自ドメイン([email protected])から送信する設定を、SPF / DKIM / DMARC とともに整理。Shopify Email + Sender Authentication の関係、Klaviyo / Brevo 併用時の注意まで中小 EC 向けに解説します。
対象サイトが使っている CMS / フレームワーク / CDN / 決済 GW を調べる無料の方法 5 選。ブラウザ DevTools / view-source / Wappalyzer / What CMS / ドメイン番人 サイト技術スタック診断の比較と、用途別の選び方をWeb 担当者向けに整理しました。
SSL Labs(ssllabs.com)の評価で A+ を取得するための具体的な設定変更をWeb 担当者向けに整理。証明書 / プロトコル / 暗号スイート / HSTS / OCSP Stapling の 5 ポイントを Nginx / Apache 別に解説します。
bit.ly / t.co / ow.ly 等の短縮 URL の最終リダイレクト先を確認し、ブラックリスト判定(Safe Browsing / VirusTotal / PhishTank)を経由で安全性をチェックする方法をWeb 担当者向けに整理。クリック前に確認できる無料ツールを紹介します。
TLD swap(example.com → example.co / example.cm / example.cn)攻撃のリスクと、日本企業が取るべき防御取得・監視の手順を整理。.co / .cm / .om / .ce 等の罠 TLD と、co.jp / ne.jp の関連リスクまで解説します。
Typosquatting(タイポスクワッティング)の仕組みを図解で 5 分で理解できるよう解説。なぜ「1 文字違いのドメイン」が攻撃の踏み台になるのか、Punycode / Cyrillic 置換の実例、中小企業のブランド毀損リスクと対策を整理します。
UDRP(Uniform Domain-Name Dispute-Resolution Policy)に基づき、貴社ブランドを侵害する偽ドメインの取消・移転請求を WIPO に申請する手順をWeb 担当者向けに整理。3 要件・費用・期間・申請代行は弁護士領域である理由を解説します。
Wappalyzer の代替を探している方向けに、HTTPArchive/wappalyzer 互換シグネチャ + 国内 CMS / レンサバ / 決済 GW 80+ 追加対応の日本語無料ツールを紹介。Chrome 拡張不要でブラウザだけで使える。Web 担当者向け。
サイトが Xserver / ConoHa / さくらインターネット のどのレンタルサーバを使っているか、HTTP ヘッダ・DNS NS レコード・IP 帯域・サーバ証明書から判別する 4 つの方法をWeb 担当者向けに整理。レンサバ移行検討時に役立ちます。
Zendesk Support / Zendesk Sell でカスタムメールアドレス([email protected])を使う際の SPF・DKIM・DMARC 設定をWeb 担当者向けに整理。Forwarding と Custom domain(DKIM 署名付き)の違い、Gmail の送信者要件への対応まで解説します。
退職者が在職中に立てた staging / dev / app などの検証環境サブドメインを、退職後に放置されたまま危険な状態にしないための棚卸し手順と、退職時のチェックリストをWeb 担当者向けに整理しました。
AWS S3 で Static Website Hosting バケットを削除した後にカスタムドメインの CNAME を消し忘れると、攻撃者に同名バケットで占有される dangling CNAME 問題が発生します。検出方法と是正手順を整理します。
Cloudflare で HSTS / X-Frame-Options / CSP / Referrer-Policy / Permissions-Policy 等のセキュリティヘッダを設定する 2 つの方法(専用 UI / Transform Rules)と推奨設定を解説します。
「取引先にメールが届かない」「Gmail に送ったメールが消える」原因を、送信側 / 受信側 / 経路の 3 つに分けて網羅。Web 担当者がまず確認すべきチェック手順も解説します。
CSP(Content-Security-Policy)の役割、防げる攻撃、最低限の設定例、Report-Only から Enforce への段階移行を、Web 担当者・情シス・制作会社向けに整理しました。
CSP に `'unsafe-inline'` を入れると XSS 防御効果が大きく落ちる理由と、現実的な 4 ステップ移行(棚卸し / 外部ファイル化 / nonce / 撤去)をWeb 担当者向けに解説します。
CT log(証明書透明性)から自社のサブドメインを網羅的に列挙する方法を解説。crt.sh と CertSpotter の違い、検索クエリ、API 自動化、攻撃にも使われる理由まで Web 担当者向けに整理します。
dangling CNAME(宙ぶらりん CNAME)の意味と、サブドメインテイクオーバーへ繋がる仕組みを図解で解説。CT log と DNS から自社の dangling CNAME を検出する手順、是正方法をWeb 担当者向けに整理します。
GitHub Pages を解約・削除した後にカスタムドメインの CNAME を消し忘れると、攻撃者に同名リポジトリで占有される dangling CNAME 問題が発生します。検出方法と是正手順をWeb 担当者向けに整理します。
Heroku でアプリを削除した後にカスタムドメインの CNAME を消し忘れると、攻撃者に同名アプリで占有される dangling CNAME 問題が発生します。検出方法と是正手順をWeb 担当者向けに整理します。
HSTS(Strict-Transport-Security)の動作の仕組み、Cloudflare / Nginx / WordPress 別の設定手順、preload 申請の前提をWeb 担当者向けに整理しました。事故を防ぐ短期 max-age 検証も解説。
「https://example.co.jp にアクセスしてもページが表示されない」「http に戻ってしまう」現象を、原因別に切り分ける手順と対処をWeb 担当者・情シス・制作会社者向けに整理しました。
Nginx で HSTS / X-Frame-Options / CSP / Referrer-Policy / Permissions-Policy 等のセキュリティヘッダを設定する 3 つの場所、`always` キーワードの罠、推奨設定を解説します。
取引先や顧客から「お宅から変なメールが届いた」と連絡があった時に、なりすましかどうかを切り分け、止めるための実践手順をWeb 担当者・情シス・制作会社者向けに整理しました。
昨日まで鍵マークが付いていた自社サイトが、突然「保護されていない通信」と表示されるようになった時の原因を、ブラウザ別 / 環境別に切り分ける手順をWeb 担当者・情シス・制作会社向けに整理しました。
Permissions-Policy(旧 Feature-Policy)でブラウザのカメラ / マイク / 位置情報 / 決済 API などの利用を制御する仕組み、推奨設定、Cloudflare / Nginx / WordPress のサーバー別設定例、iframe 連携まで Web 担当者向けに整理しました。
Referrer-Policy ヘッダの 8 つの設定値を比較し、Web サイトで推奨される値(strict-origin-when-cross-origin)と Referer ヘッダで起きる情報漏洩の典型例を解説します。
securityheaders.com / Mozilla Observatory / ドメイン番人の Web セキュリティヘッダ単発チェックを比較し、目的別の使い分けとWeb 担当者向けの推奨を整理しました。
営業部や開発部が情シスを通さずに契約・解約した SaaS のサブドメイン残骸(シャドー IT)を、CT log + DNS から網羅的に洗い出す実践手順をWeb 担当者向けに整理しました。
SSL(TLS)の仕組みと役割を、図解と実例でWeb 担当者・情シス・制作会社者向けに整理します。鍵マークの意味、HTTPS との違い、期限切れで起きること、最低限やるべき 3 つの備えまで網羅。
SSL 証明書の 3 種類(DV / OV / EV)の認証レベルと表示の違い、料金相場、用途別の選び方を整理しました。Let's Encrypt と商用証明書の使い分けも解説。
「保護されていない通信」「この接続は安全ではありません」の警告が表示された時に、原因切り分けから即時対応、再発防止までを順番に解説します。Web 担当者・情シス・制作会社者向け。
SSL 証明書の自動更新がどう動いているか、なぜ壊れるか、止まっていることに気付くにはどうすればよいかを、運用現場目線で解説します。Let's Encrypt と商用証明書の違いも整理。
Web 担当者・情シス・制作会社向けに、サブドメイン棚卸しの 12 項目チェックリストと半年に 1 回の運用フローを整理。CT log + DNS + SaaS 占有確認まで、現実的に回せる手順にまとめました。
Microsoft / Starbucks / Uber などで公開されたサブドメインテイクオーバー事例 5 件を EC・スタートアップ・制作会社の視点で整理。攻撃者がどのように dangling CNAME を見つけて悪用したか、どこに落とし穴があったかを解説します。
サブドメインテイクオーバー(subdomain takeover)の仕組みを図解で 5 分で理解できるよう解説。dangling CNAME がなぜ攻撃の踏み台になるのか、EC ブランドやスタートアップがフィッシングに悪用されるリスクと対策を整理します。
「これフィッシングかも?」と思ったメールを 5 つの観点で機械的に見分ける手順を、Web 担当者・情シス・制作会社者向けに整理しました。なりすましの典型的な手口と、社内に共有しておくべきルールも。
WordPress で HSTS / X-Frame-Options / CSP / Referrer-Policy / Permissions-Policy 等のセキュリティヘッダを設定する 3 つの方法(.htaccess / プラグイン / functions.php)と推奨設定を解説します。
クリックジャッキング攻撃の仕組み、X-Frame-Options と CSP frame-ancestors の違い、サーバー別の設定例をWeb 担当者向けに整理しました。
エックスサーバー(Xserver)で SSL 証明書を有効化し、自動更新を確実に動かすための設定手順を、Web 担当者の実務目線でまとめました。よくあるトラブルと対処法も解説。
ブランド保護方法7選を、ドメイン取得・メール認証・運用・法務の4領域で整理し、必須・推奨・余裕の優先順位とコスト感、年間の作業時間まで具体的に解説します。
DMARC aggregate レポート(rua)の XML から、disposition(none/quarantine/reject)と SPF/DKIM の alignment 結果を読み解く手順を、判定ロジックと実例 XML 抜粋付きで解説します。
デジタル庁が示すgo.jpドメイン管理の方針と、自治体(lg.jp)への波及、ガバメントクラウドの動向、民間中小企業が今から備えるべきメール認証のポイントを、SPF・DKIM・DMARCの観点で解説します。
DKIM 鍵の自動ローテーションを 3 ヶ月運用に乗せるための実装方式 3 つ(cron / GitHub Actions / ESP API)を Web 担当者向けに比較し、新旧鍵のグレース期間設計まで整理します。
dmarcian・Valimail・PowerDMARC・dmarcly の 4 製品を、無料プラン・日本語対応・付随機能・想定規模で比較し、中小企業が自社に合う DMARC SaaS を選ぶための判断軸をまとめました。
DMARCbisで導入されるtタグ(test mode)の意味、廃止予定のpctタグとの差分、t=yを使ったテスト運用と本番移行の手順を最新ドラフトに沿って整理します。
IPAのSECURITY ACTION自己宣言制度(★一つ星 / ★★二つ星)の違いと取得手順、ロゴマーク掲出による補助金加点や取引先信頼への効果、メール認証との組み合わせをWeb 担当者向けに整理します。
送信ドメイン認証(SPF・DKIM・DMARC)の国内行政と海外プラットフォーム双方からの義務化動向を整理し、メールが届かなくなる前にWeb 担当者が今やるべき5つの対応手順を解説します。
1024ビットDKIM鍵を2048ビットへ強化するための具体手順。Google Workspace・Microsoft 365・SendGridでの再生成、TXT分割記述、新旧セレクタ切り替えまで実務目線でまとめます。
DMARCのpctタグを使った段階的ロールアウト(10→25→50→100%)の手順を、観察ポイントとロールバック判断、DMARCbisでのt=y移行先まで実務目線で整理します。
DMARC レポート解析ツールはどれを選ぶ?日本語 UI / 無料枠 / 想定規模 / SaaS・OSS の 4 軸で主要 7 製品を比較。中小企業・Web 担当者が自社に合う 1 つを 3 分で選べる早見表つきです。
DMARCのrufタグとfoタグの役割、ruaとの違い、foの4つの値の意味、国内ISPがrufを送らない実情までを整理し、フォレンジックレポートを期待しすぎない現実的な運用方針を提示します。
DMARCのspタグはサブドメインのポリシーを上書きする重要な設定です。省略時の挙動、推奨パターン、設定ミスのリスク、DMARCbisのnpタグへの進化までを運用視点で解説します。
RFC 7489の改訂版「DMARCbis」の主な変更点(pct廃止・np追加・rf/ri扱い・PSL依存の見直し)と、既存DMARCレコードの移行戦略を実務目線で整理します。
ドメイン診断を 30 秒で。SPF / DKIM / DMARC / SSL / DNS を無料でチェックできる主要 6 ツールを、日本語対応・登録要否・網羅範囲・連携機能で比較。中小企業の担当者が最初に試すべき選択肢を 2 分で。
Gmail Postmaster Tools で確認できる「ドメインレピュテーション」と、Spamhaus 等で評価される IP レピュテーションは何が違うのか。SaaS 経由の配信が主流の今、ドメイン側の評価をどう改善するかを整理します。
新規 IP / 休眠 IP からの送信開始は、いきなり大量に投げると一気にスパム判定されます。30 日プランの段階増加スケジュールと、共有 IP / 専用 IP の違い、監視すべき指標を整理します。
Gmail・Yahoo・Microsoftの送信者要件アップデートを2024年から2026年まで時系列で整理。共通要件・差分・5,000通閾値・今からやるべきチェックリストをハブ記事として解説します。
Spamhaus 解除手順を 3 ステップ(改善→申請→反映確認)で整理。SBL / CSS / XBL / DBL の違い、共有 IP 利用時の注意点、再掲載を防ぐ運用ポイントまで中小企業の実務目線で 2 分でわかります。
SPF レコード末尾の -all / ~all / ?all / +all の意味と受信側の挙動、推奨値、DMARC との組み合わせ方をWeb 担当者向けに整理します。
SPF レコードをオンラインで確認できる主要 6 ツールを、include ツリー可視化・10 ルックアップ計上・構文エラー検出・日本語 UI・登録要否の 5 軸で比較し、用途別の選び方を解説します。
BIMIで自社ロゴを表示するためのVMC・CMC証明書の違い、費用レンジ、取得5ステップをWeb 担当者向けに整理。商標登録なしで取れるCMCの仕組みやGmailの青チェックマーク差まで詳しく解説します。
DMARCレコードのv、p、sp、rua、ruf、pct、adkim、aspf、fo、rf、riの全11タグを役割・デフォルト値・記述例まで一覧で整理し、運用時のつまずきやすいポイントもまとめます。
メルマガやお知らせの一斉送信が迷惑メール扱いされてしまうWeb 担当者向けに、原因 4 つと対策チェックリスト 5 項目を整理し、配信改善の具体的な手順をまとめます。
自社のドメインがなりすましメールに使われていないかを確認する3つの方法を、必要な権限と確認できる情報の違いで整理しました。中小企業の担当者でも当日に着手できる手順を中心に解説します。
予約確認・検査結果通知がクリニックから患者に届かない時、患者側 / 送信ドメイン側 / 認証設定の 3 軸で原因を切り分けるチェックポイントを、医療機関の事務担当者向けに整理します。
@gmail.com のフリーメールから独自ドメインメールに切り替えるべき理由を、信頼感 / ブランド統一 / SPF・DKIM・DMARC 認証 / 退職時の継承リスクの 4 つの判断軸で中小企業向けに整理します。
DKIM の費用は無料から数十万円までと幅があります。Web 担当者向けに、鍵生成・DNS 公開 / 設計検証 / 複数送信元統合 / 運用ローテーションの 4 内訳の相場と、自社対応・ESP 活用・外注の判断軸を、ケース別の費用早見表つきで整理します。
DMARC の費用は無料から数十万円まで幅があります。中小企業・Web 担当者向けに、DNS 設定 / 設計検証 / レポート解析 / 段階強化の 4 内訳の相場と、自社対応・SaaS・外注の判断軸を整理します。
DMARC(ディーマーク)の正しい読み方と、略称が表す4つの単語の意味を、メール認証が初めてのWeb 担当者向けにやさしく解説。なぜ必要かの理由までまとめてわかります。
「ドメインとURLの違いは?」と聞かれて即答できる人は意外と少ないものです。Web 担当者向けに、URLの構造・ドメインの階層・メールアドレスとの関係まで、図でやさしく整理します。
SPF・DKIM・DMARC を全部揃えるときの費用相場を、中小企業の3つのペルソナ別に整理。自社対応・SaaS活用・完全外注の判断軸と、見積もりの組み立て方を解説します。
ドメインのネームサーバー(NS)について、レジストラとの違い・最低2台必要な冗長性の理由・変更時の伝播時間と注意点を、Web 担当者向けに具体例つきでわかりやすく整理します。
自社ドメインから送ったメールが、自分のGmailだけで迷惑メールに入る現象の原因と、自分だけか全員かの切り分け方、Authentication-Resultsヘッダの読み方、短期と長期の対処を中小企業のIT担当者向けに解説します。
採用代行・RPO業者から候補者宛に送るメールがGmailのスパム判定を受けないために、認証ドメイン運用・ATSのSPF統合・段階的ウォームアップ・One-Click Unsubscribe対応のポイントをWeb 担当者向けに整理します。
SPFレコードの役割をWeb 担当者向けに、専門用語をできるだけ使わずやさしく解説。Google Workspace向けの最小設定例と、押さえておきたい落とし穴まで一気にわかります。
サブドメインは「mail.example.com」の mail の部分のこと。サービス分離やメール送信ドメインの分離など、中小企業でも使う場面は意外と多いものです。基本と使い分けの考え方を整理します。
顧問先の財務情報を扱う税理士事務所こそ標的にされやすいメールなりすましのリスクと、守秘義務の延長としてのドメイン認証(SPF/DKIM/DMARC)導入の考え方を整理します。
DNSのTXTレコードについて、SPF・DKIM・DMARC・ドメイン所有確認の4つの代表的な使い方と設定例、255文字制限などの注意点を、Web 担当者向けに具体例つきでわかりやすく整理します。
Gmail から返ってくる 550-5.7.1 エラーの意味と、認証不備・IP レピュテーション・内容判定の 3 パターンに切り分けて復旧する実務手順をWeb 担当者向けに解説します。
SMTP の『421 4.7.0』一時拒否エラーの意味、4xx と 5xx の違い、グレーリスティング・レート制限・サーバー負荷など発生パターンごとの対処法を整理。永続化したときのチェックポイントも解説します。
Gmail / Yahoo / Microsoft 共通の 1 日 5,000 通基準に自社が該当するか、送信量の数え方と未満でも DMARC を設定すべき理由を、Web 担当者向けに具体例で整理します。
2024年2月から運用されているGoogle(Gmail)の送信者ガイドラインについて、5,000通/日以上の一括送信者と全送信者で異なる要件を整理し、自社の対応状況をチェックする手順をわかりやすく解説します。
Gmail/Yahoo の送信者要件で必須化された One-Click Unsubscribe(RFC 8058)の仕様と、List-Unsubscribe ヘッダ 2 行の正しい書き方、POST エンドポイント実装の注意点を解説します。
Yahoo(Yahoo Mail)の送信者要件はGoogleとほぼ共同発表で同等ですが、宛先ドメインや国内yahoo.co.jpの扱いに差分があります。Googleとの共通点と異なる点をわかりやすく整理します。
DMARCのp=quarantine強化を、配送停止リスクを抑えながら進める段階的手順を解説します。pctタグで割合を上げる方法、p=rejectへの移行判断、サブドメインポリシーまでWeb 担当者向けに整理。
DNSはドメインとサーバーをつなぐ電話帳のような仕組みです。Web 担当者・情シス・制作会社担当者向けに、DNSの役割・主要レコード・設定時の注意点を最低限の用語でやさしく解説します。
DNSSECはDNSの応答に電子署名を付けて改ざんを防ぐ仕組みです。中小企業が導入すべきかを判断できるよう、仕組み・メリット・運用リスク・導入手順を整理します。
ドメイン・DNS・メール認証の管理を外注すべきか自社で持つべきか。Web 担当者・情シス・制作会社担当者が判断できるよう、外注のメリット・デメリットと判断基準を整理します。
ドメインを別のレジストラに移管する手順を、認証コード(AuthCode)取得から完了確認まで5ステップで解説。よく失敗する注意点とトラブル時の対処も整理します。
Web 担当者が IT 予算を抑えながら取り組めるメールセキュリティの全体像を、認証・送信・受信の3層に分けて整理します。何から始めれば被害を防げるか、優先順位とあわせて解説。
MXレコードはメールの届く先を指定するDNSレコードです。Google WorkspaceやMicrosoft 365でメールを使うWeb 担当者向けに、設定の基本・優先度の意味・よくあるミスをわかりやすく解説します。
似たドメインを使ったブランド乗っ取りリスクを、TLD 数千個から最低限の 10 個程度に絞って棚卸しする方法を、中小企業の総務・法務担当者向けに 5 ステップで解説します。
メール認証(SPF/DKIM/DMARC)中心だった無料ドメイン診断を、DNSインフラ・Webセキュリティ・ドメイン管理・ブランド保護まで5カテゴリ27項目に拡張しました。看板スコアと既存APIの後方互換は維持しています。
NS 1台運用のリスクから DNSSEC・CAA・IPv6・応答速度まで、DNS インフラの健全性をWeb 担当者・情シス・制作会社者向けに整理します。落とし穴とチェック観点を一気に把握しましょう。
ドメイン期限切れ・Transfer Lock 解除・DNSSEC チェーン切断という 3 つの管理リスクを、Web 担当者・情シス・制作会社向けに整理します。事業継続を左右する防御線を把握しましょう。
SPF・DKIM・DMARC を補完する MTA-STS・TLS-RPT・BIMI と MX レコードを、Web 担当者・情シス・制作会社者向けに役割と導入判断の目安まで整理します。
HTTPS だけで足りない理由、HSTS preload・HTTP/2-3・CT log の役割をWeb 担当者・情シス・制作会社者向けに整理します。Web 配信の安全性を底上げする 4 つのレイヤーを把握しましょう。
サイト運営者を狙うビジネスメール詐欺(BEC)の代表的な2つの手口と国内の被害実態、メール認証(SPF/DKIM/DMARC)を含む技術と運用の二段構えで防ぐ実務的な優先順位を整理します。
A・MX・TXTなどDNSレコードの主要な種類を、Web 担当者向けに役割・設定例・よくある落とし穴まで整理します。サイト表示とメール配送の両方に関わる基礎を一気に押さえましょう。
SSL証明書の有効期限が切れるとブラウザ警告でサイトが開けなくなります。ブラウザ・openssl・SSLチェックサービスの3つで確認する手順と、期限切れを防ぐ備えをWeb 担当者向けに整理します。
有効期限を過ぎたドメインは、いきなり使えなくなるわけではなく、復旧できる猶予期間が設けられています。猶予期間の長さ、復旧費用の目安、期限を1日でも逃さないための備えをWeb 担当者向けに整理します。
DMARC レポート(rua / ruf)の読み方を XML 1 サンプルで全行解説。disposition / alignment の判断、正規メールの誤判定確認、無料の可視化ツールまで Web 担当者向けに整理。読了 5 分。
取引先や自社経営者を装った『なりすましメール』はサイト運営者にも届きます。SPF・DKIM・DMARCを使って自社ドメインが悪用されない状態にする5つの手順を解説します。
Gmailで5.7.26エラーが出たときに何が起きているか、原因がSPFかDKIMかアラインメントかを切り分け、最短で配信を復旧する実務手順をWeb 担当者向けに解説します。
DKIM 確認コマンド(dig)の使い方とメールヘッダーでの確認手順を Web 担当者向けに解説。Google Workspace / Microsoft 365 / Xserver などサービス別のセレクタ名、レコード取得から検証までを実例コマンド付きで整理しました。
メール認証の3技術SPF・DKIM・DMARCの違いと役割を、IT担当者不在の中小企業でも分かるように比較表と例えで整理。設定順序と優先度まで合わせて解説します。
SPFレコードの書き方と設定手順を、Google WorkspaceやMicrosoft 365の実例、10ルックアップ上限への対処まで含めて、Web 担当者向けにわかりやすく整理します。
取引先の Gmail にメールが届かない / 迷惑メール扱いになる 7 つの原因と対処法を Web 担当者向けに整理。SPF / DKIM / DMARC・送信元 IP・件名と本文の観点別チェック手順、スパム判定回避のチェックリストを解説します。
DMARCの設定方法を、IT担当者がいない中小企業でもわかるように3ステップで解説します。SPF・DKIMとの関係や、設定後の確認方法も紹介。
DMARC(ディーマーク)とは何か、SPF/DKIM との違いとなりすまし対策を 5 分で図解。Gmail / Yahoo / Outlook の送信者要件で対応必須となった理由と初期設定の手順を Web 担当者向けに整理。読了 5 分。