メールのセキュリティ問題は、DNSの設定に起因しています ノート

メールのセキュリティ問題は、DNSの設定に起因しています

導入するすべてのメール認証制御はDNSレコードです。「DNSによってサポートされている」とか「DNSを使用する」のではなく、DNSレコードです。そして、メールセキュリティが破綻するとき、それはプロトコル層ではなく、ほぼ常にDNS層で破綻します。この再定義は、聞こえる以上に価値があります。DMARCポリシーの意味論についてチームが何時間も費やして推論している間に、本当の問題は、2つのTXT文字列に誤って分割されたDKIMキーであったり、静かにルックアップ予算を超過したSPFレコードであったりします。メール認証をプロトコルのセットとして扱うと、間違った高度でデバッグすることになります。それをDNSの衛生状態として扱うと、障害は明白になります。