Skip to the content.

最終更新日:2026年9月23日

まず結論

SPF(Sender Policy Framework)は、メールを送ってきたサーバのIPアドレスと、送信元ドメインがDNSで公開している送信許可情報を照合する仕組みです。

FE試験では、次の対応をまず押さえます。

送信元ドメインのDNS情報
        +
実際の送信元IPアドレス
        ↓
      照合
        ↓
       SPF

つまり、「このIPアドレスは、このドメインからメールを送ってよいサーバか?」を確認するのがSPFです。

直感的な説明

SPFは、会社があらかじめ「うちのメールは、この発送所から送ります」と公開しておくイメージです。

メールを受け取った側は、

実際にメールを運んできたサーバ
        ↓
     IPアドレス
        +
ドメインがDNSで公開した
「送信してよいサーバ」の情報
        ↓
      照合する

という確認をします。

一致していれば、そのドメインが許可したメールサーバから送られてきたと判断する材料になります。

定義・仕組み

送信側ドメインの管理者は、DNSにSPFの情報を公開します。

受信側メールサーバは、SMTPで接続してきたサーバのIPアドレスを確認し、送信元ドメインのDNSから取得したSPF情報と照合します。

送信側ドメイン
DNSに送信許可情報を公開
        ↓
メールサーバから送信
        ↓
受信側メールサーバ
        ↓
送信元IPとSPF情報を照合

SPFの仕様はIETFのRFC 7208で定義されています。

なお、SPFが主に確認するドメインはSMTPの MAIL FROM などで使われるドメインです。メールソフトに表示される差出人名だけを確認しているわけではありません。

科目Aでどう出る?

科目Aでは、似たメール対策を混ぜた選択肢からSPFを選ばせる問題があります。

判断するときは、何と何を照合しているかを見ます。

問題文の手掛かり 判断
送信元IPと、ドメインのDNSにある送信許可情報を照合 SPF
電子署名を検証 DKIM
SPF・DKIMの結果を使い、認証失敗時の扱いを示す DMARC
迷惑メール送信元などのIPリストと照合 DNSBL

試験直前は、次のように切り分けます。

「このIPは、このドメインから送ってよい?」
→ SPF

「電子署名は正しい?」
→ DKIM

「認証に失敗したらどう扱う?」
→ DMARC

「このIPは迷惑メール送信元として載っている?」
→ DNSBL

どんな場面で使う?

SPFは、送信元ドメインを詐称したメールへの対策の一つとして使われます。

たとえば、攻撃者が企業のドメインを名乗ってメールを送ったとしても、実際に接続してきたメールサーバが、その企業のDNSで送信を許可されていなければ、SPFの検証結果から不一致を検出できます。

ただし、SPFだけでメールそのものの安全性を保証できるわけではありません。

本文や添付ファイルが安全かどうかを確認する仕組みではなく、メール転送などではSPFの扱いに注意が必要です。

よくある誤解・混同

DNSBLとの違い

今回のような問題では、SPFとDNSBLが同じ選択肢に出ることがあります。

どちらも「DNS」「IPアドレス」が登場するため、そこだけで判断すると危険です。

SPF
→ ドメインが許可した送信元IPか確認

DNSBL
→ 迷惑メールなどの送信元として登録されたIPか確認

何のリストと照合するのかが違います。

DKIMとの違い

DKIMは電子署名を使います。

IPアドレス
→ SPF

電子署名
→ DKIM

「ハッシュ」「署名」「公開鍵」などが中心なら、SPFではなくDKIMを疑います。

DMARCとの違い

DMARCはSPFそのものではありません。

SPFやDKIMの認証結果とドメインの整合性を利用し、認証に失敗したメールをどう扱うかという方針などを扱います。

SPFならメールの内容も安全?

違います。

SPFが確認する中心は、送信元サーバのIPアドレスが、そのドメインからの送信を許可されているかです。

本文の内容、リンク先、添付ファイルの安全性まで保証するものではありません。

一次情報で確認する

SPFの仕様はIETFのRFC 7208で確認できます。

SG側には、SPFをよりセキュリティ対策の観点から扱ったSPFの記事と、SPF・DKIMの比較記事があります。

FEでは細かな運用より、「何を照合する仕組みか」を見抜いて選択肢を切ることを優先して覚えましょう。

まとめ(試験直前用)

  • 送信元IP + 送信元ドメインのDNS情報 → SPF
  • SPFは、許可されたメールサーバから送られたかを確認する
  • 電子署名ならDKIM
  • SPF・DKIMの結果を使った方針ならDMARC
  • 迷惑メール送信元などのIPリストとの照合ならDNSBL
  • 「DNSを使う」だけで決めず、何と何を照合するかを見る

© 2024-2026 stemtazoo. All rights reserved.