Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 1076

SPF (Sender Policy Framework)

SPF (Sender Policy Framework) とは何ですか?

SPF (Sender Policy Framework)RFC 7208 で定義されるメール認証方式。ドメイン所有者が、エンベロープ MAIL FROM に自ドメインを使って送信できる IP やホストを DNS で宣言する。


SPF (Sender Policy Framework) は RFC 7208 で規定され、ドメイン所有者は許可送信元を列挙した TXT レコード(例 v=spf1 ip4:192.0.2.0/24 include:_spf.example.net -all)を公開します。受信側 MTA は SMTP MAIL FROM(リターンパス)のドメインをこのポリシーと比較し、pass、fail、softfail、neutral、temperror などの結果を出します。SPF はエンベロープ送信者のみを認証し、ユーザーが見る From: ヘッダは検証しないため、単独では表示名のなりすましを止められません。DKIM とともに DMARC の二本柱です。10 回の DNS ルックアップ制限を超えないこと、適切な修飾子の選定、~all より -all(ハードフェイル)の採用が運用上の鍵となります。

  1. 01

    v=spf1 include:_spf.google.com -all を公開し、Google Workspace の送信元 IP のみ許可してそれ以外を拒否する。

  2. 02

    サードパーティの SPF フラット化サービスを利用して、DNS ルックアップ 10 回の上限内に収める。

よくある質問

SPF (Sender Policy Framework) とは何ですか?

RFC 7208 で定義されるメール認証方式。ドメイン所有者が、エンベロープ MAIL FROM に自ドメインを使って送信できる IP やホストを DNS で宣言する。 サイバーセキュリティの ネットワークセキュリティ カテゴリに属します。

SPF (Sender Policy Framework) とはどういう意味ですか?

RFC 7208 で定義されるメール認証方式。ドメイン所有者が、エンベロープ MAIL FROM に自ドメインを使って送信できる IP やホストを DNS で宣言する。

SPF (Sender Policy Framework) はどのように機能しますか?

SPF (Sender Policy Framework) は RFC 7208 で規定され、ドメイン所有者は許可送信元を列挙した TXT レコード(例 v=spf1 ip4:192.0.2.0/24 include:_spf.example.net -all)を公開します。受信側 MTA は SMTP MAIL FROM(リターンパス)のドメインをこのポリシーと比較し、pass、fail、softfail、neutral、temperror などの結果を出します。SPF はエンベロープ送信者のみを認証し、ユーザーが見る From: ヘッダは検証しないため、単独では表示名のなりすましを止められません。DKIM とともに DMARC の二本柱です。10 回の DNS ルックアップ制限を超えないこと、適切な修飾子の選定、~all より -all(ハードフェイル)の採用が運用上の鍵となります。

SPF (Sender Policy Framework) からどのように防御しますか?

SPF (Sender Policy Framework) に対する防御は通常、上記の定義で述べたとおり、技術的統制と運用上の実践を組み合わせます。

SPF (Sender Policy Framework) の別名は何ですか?

一般的な別名: Sender Policy Framework。

関連用語

関連項目