未使用のDNSレコード:使用されていないCNAMEレコードの削除
当社のサポートチームは最近、ドメインのDNSに未使用の、あるいは「ダングリング」状態のCNAME(正規名)レコードを残してしまうという、よくあるDNSのセキュリティ上の脆弱性について調査を行いました。本記事では、サポートスペシャリストのスティーブン・イアコヴィエロが中心となり、CNAMEの管理に関するベストプラクティスについて解説します。
当社のサポートチームは最近、ドメインのDNSに未使用の、あるいは「ダングリング」状態のCNAME(正規名)レコードを残してしまうという、よくあるDNSのセキュリティ上の脆弱性について調査を行いました。本記事では、サポートスペシャリストのスティーブン・イアコヴィエロが中心となり、CNAMEの管理に関するベストプラクティスについて解説します。
この記事では、当社のシニアプロダクトデザイナーであるラドカ・ヨルダノヴァが、ウェブ上のアクセシビリティに関する自身の見解を語っています。
このガイドは、MTA-STSの設定を検討しており、すでにAWSを技術スタックの一部として利用している方を対象としています。
MTA-STSは、メールサーバー間にセキュリティ層を追加する受信メールプロトコルです。MTA-STSを導入する上で重要な要素の一つは、プレーンテキストのポリシーファイルをHTTPS経由でホストすることです。本記事では、その詳細について詳しく解説します。
このガイドでは、Google Cloud を使用して MTA-STS(Mail Transfer Agent Strict Transport Security)を設定する方法について説明します。
dmarcianの創業者兼CTOであるティム・ドレーゲンは、従来のメールセキュリティの状況、その課題点、そしてDMARCベースのメールセキュリティモデルがどのようにゼロトラストの概念をメールセキュリティに取り入れているかについて解説します。
前回、フォーチュン100社のDMARC導入状況を確認した時点では、GoogleとYahoo!はまだ、業界の構造を変えるような送信者要件を発表していませんでした。そこで今回は、Google、Yahoo!、MicrosoftによるDMARCの義務化以降、フォーチュン100社がどのような進展を遂げたのかを確認するため、2026年の状況を調査してみることにしました。
この記事では、当社のMSPマネージャーであるジョー・ガーナーが、「即時性」が重視される現代において、DMARCの導入とポリシーの適用がどのように困難になっているかについて、自身の見解を述べています。
サイバーセキュリティ基準の策定を進める中で、ペイメント・カード・インダストリー(PCI)は、DMARCへの準拠を強く推奨しています。
新年最初のDMARC導入調査として、私たちは世界で最も収益を上げているビールメーカー(醸造所)のグループに再び焦点を当てます。