Parse Dmarc
Parse DMARCは、DMARCレポートを監視および分析するためのオープンソースツールで、IMAPを介して自動的にメールレポートを取得し、視覚化ダッシュボードを提供し、ユーザーがドメインをメール詐欺やフィッシング攻撃から保護するのに役立ちます。
3ポイント
3.6K

Parse DMARCとは?

Parse DMARCは、DMARC(Domain-based Message Authentication, Reporting & Conformance)レポートを監視および分析するためのオープンソースツールです。あなたのドメインでDMARCを有効にすると、Gmail、Outlook、Yahooなどのメールサービスプロバイダーが定期的にXML形式のレポートを指定したメールボックスに送信します。これらのレポートには、あなたのドメインから送信されると主張するメールを誰が送信しているか、どのメールが検証(SPF/DKIM)に合格したか、悪意のある行為者があなたのドメインをなりすまそうとしているかなどの情報が含まれています。Parse DMARCは自動的にメールボックスからこれらのレポートを取得し、複雑なXMLデータを解析し、美しいダッシュボードですべての重要な情報を表示します。

Parse DMARCの使い方は?

Parse DMARCの使用は非常に簡単で、3つのステップです。1) ドメインのDNSにDMARCレコードを追加してレポートの受信を開始します。2) Parse DMARCインスタンスをデプロイします(Docker、クラウドプラットフォームでのワンクリックデプロイなどをサポート)。3) IMAP接続情報(メールアカウントのパスワード)を設定すると、システムが自動的にレポートを取得して分析します。すべてのデータはローカルのSQLiteデータベースに保存され、追加の依存関係は必要ありません。

適用シーン

Parse DMARCは、ドメインを持つ個人または組織に適しています。特に、企業のIT管理者は会社のドメインのメールセキュリティを監視する必要があり、ウェブサイト所有者はドメインがフィッシング攻撃に利用されるのを防ぎたいと思っています。開発者はメールサービスの正しい設定を検証する必要があり、セキュリティチームは潜在的なドメインの乱用行為を監視する必要があります。あなたのドメインからいくつのメールが送信されても、Parse DMARCは価値のある洞察を提供します。

主要機能

自動レポート取得
任意のIMAPメールボックス(Gmail、Outlookなど)からDMARCレポートの添付ファイルを自動的に取得し、XMLファイルを手動でダウンロードして処理する必要はありません。
視覚化ダッシュボード
美しいWebインターフェースを提供し、メール送信統計、検証合格率、送信元分析などの重要な指標をリアルタイムで表示し、ダークモードに対応しています。
DNSレコード生成ツール
組み込みのDMARC、SPF、DKIM DNSレコード生成ツールで、メールセキュリティ設定を迅速かつ正確に構成するのに役立ちます。
軽量デプロイ
14MBの単一のDockerイメージで、組み込みのSQLiteデータベースがあり、Elasticsearch、Kibanaなどの複雑なコンポーネントをインストールする必要はありません。
本番環境での監視
組み込みのPrometheus指標エンドポイントを備え、完全なGrafanaダッシュボードを提供し、アラートとパフォーマンス監視をサポートします。
多プラットフォームデプロイ
Docker、Kubernetes、Railway、Render、DigitalOceanなどのさまざまなデプロイ方法をサポートし、ワンクリックデプロイボタンを提供します。
利点
使いやすい:従来のParseDMARC(Elasticsearch + Kibanaが必要)と比較して、このツールはすぐに使え、設定が簡単です。
リソース消費が少ない:単一の軽量バイナリファイルで、メモリとストレージの要件が小さいです。
プライバシーとセキュリティ:すべてのデータはローカルに保存され、サードパーティのサービスに送信されません。
リアルタイム監視:自動的に定期的に最新のレポートを取得し、データを最新の状態に保ちます。
多プラットフォーム対応:Dockerイメージ、バイナリパッケージ、Homebrewパッケージなど、さまざまなインストール方法を提供します。
完全なドキュメント:詳細なデプロイガイドとトラブルシューティングの説明があります。
制限
IMAPアクセス権が必要:メールボックスのIMAP資格情報を提供する必要があります。
DNS設定に依存:DMARC DNSレコードを正しく設定する必要があり、レポートを受信するには必要です。
レポートの遅延:メールサービスプロバイダーは通常、24 - 48時間ごとにレポートを送信するため、リアルタイムではありません。
単一ユーザーインターフェース:現在は主に単一のドメインまたは組織の監視ニーズを対象としています。

使い方

DNSレコードの設定
ドメインのDNS管理インターフェースにDMARC TXTレコードを追加します。たとえば、yourdomain.comの場合、名前_dmarc、タイプTXT、値:v=DMARC1; p=none; rua=mailto:dmarc@yourdomain.comを追加します。これにより、メールサービスプロバイダーに指定したメールボックスにレポートを送信するよう指示されます。
Parse DMARCのデプロイ
あなたに適したデプロイ方法を選択します。最も簡単なのはDockerを使用することです。Dockerコンテナを実行し、ポートをマッピングします。クラウドプラットフォームのワンクリックデプロイボタンを使用することもできます。
IMAP接続の設定
環境変数または設定ファイルを設定し、メールボックスのIMAP接続情報を提供します。Gmailの場合、通常のパスワードではなく、アプリ専用パスワードを使用する必要があります。
ダッシュボードへのアクセス
デプロイが完了するのを待ってから、ブラウザでhttp://localhost:8080(またはあなたのサーバーアドレス)にアクセスします。システムは自動的にDMARCレポートの取得と分析を開始します。
監視と分析
ダッシュボードの統計データを確認し、誰があなたのドメインのメールを送信しているか、検証合格率はどうかを確認し、それに基づいてDMARCポリシーを調整します(p=noneからp=quarantineまたはp=rejectに段階的に変更)。

使用例

中小企業のメールセキュリティ監視
company.comドメインを持つ中小企業は、Google Workspaceを使用してメールを送信し、SendGridを使用してマーケティングメールを送信しています。彼らはすべてのメールが正しく検証されることを確認し、第三者がドメインを乱用していないかを検出する必要があります。
開発者によるメールサービス設定の検証
開発者は、app.com上でトランザクションメール(パスワードリセット、通知など)を送信する必要があるアプリケーションを構築し、Amazon SESとPostmarkの2つのサービスを使用しています。SPFとDKIMの設定が正しいかを検証する必要があります。
教育機関によるドメイン詐欺の防止
大学はuniversity.eduドメインを持ち、学生と教職員はさまざまなメールサービスを使用しています。最近、学生を対象とした釣り攻撃が発生し、攻撃者が学校の公式メールを装ってメールを送信していました。

よくある質問

DMARCレポートを受信していません。どうすればいいですか?
Gmailには特別な設定が必要ですか?
DMARCポリシーはどのように設定すべきですか?
Parse DMARCとParseDMARCの違いは何ですか?
データはどこに保存され、安全ですか?
複数のドメインの監視をサポートしていますか?
自動レポート取得を設定するにはどうすればいいですか?
レポートデータはどれくらいの期間保存されますか?

関連リソース

GitHubリポジトリ
ソースコード、問題追跡、最新バージョンのリリース
Docker Hubイメージ
公式のDockerイメージで、すべてのバージョンタグが含まれています。
DMARC公式ドキュメント
DMARC標準と技術仕様の詳細な説明
Gmailアプリ専用パスワードガイド
Gmailのアプリ専用パスワードを生成する方法
DMARCレコード生成ツール
正しいDMARC DNSレコードを生成するためのオンラインツール
Prometheus監視ガイド
Prometheus監視システムの公式ドキュメント
Grafanaダッシュボードのインポート
Grafanaダッシュボードをインポートして使用する方法

インストール

以下のコマンドをクライアントにコピーして設定
注意:あなたのキーは機密情報です。誰とも共有しないでください。

代替品

S
Security Detections MCP
Security Detections MCPは、Model Context Protocolに基づくサーバーで、LLMがSigma、Splunk ESCU、Elastic、KQL形式を含む統一されたセキュリティ検出ルールデータベースをクエリできます。最新のバージョン3.0は自律型検出エンジニアリングプラットフォームにアップグレードされ、自動的に脅威インテリジェンスからTTPを抽出し、カバレッジのギャップを分析し、SIEMネイティブ形式の検出ルールを生成し、テストを実行して検証できます。プロジェクトには71以上のツール、11の事前構築されたワークフロープロンプト、および知識グラフシステムが含まれ、複数のSIEMプラットフォームをサポートしています。
TypeScript
5.4K
4ポイント
R
Rsdoctor
Rsdoctorは、Rspackエコシステム向けに開発されたビルド分析ツールで、webpackと完全に互換性があり、可視化ビルド分析、多次元パフォーマンス診断、インテリジェントな最適化提案を提供し、開発者がビルド効率とエンジニアリング品質を向上させるのに役立ちます。
TypeScript
10.5K
5ポイント
T
Testkube
Testkubeは、クラウドネイティブアプリケーション向けのテストオーケストレーションと実行フレームワークで、テストの定義、実行、分析を行うための統一プラットフォームを提供します。既存のテストツールとKubernetesインフラストラクチャをサポートします。
Go
6.6K
5ポイント
N
Netdata
Netdataはオープンソースのリアルタイムインフラストラクチャ監視プラットフォームで、毎秒の指標収集、可視化、機械学習による異常検出、自動化アラートを提供し、複雑な構成なしで全スタックの監視を実現します。
Go
9.7K
5ポイント
U
Uniprof
uniprofは、CPUパフォーマンス分析を簡素化するツールで、複数のプログラミング言語とランタイムをサポートし、コードの変更や依存関係の追加なしに、Dockerコンテナまたはホストモードでワンクリックでパフォーマンスプロファイリングとホットスポット分析を行うことができます。
TypeScript
8.9K
4.5ポイント
A
Aderyn
アデリンは、Rustで書かれたオープンソースのSolidityスマートコントラクト静的分析ツールで、開発者やセキュリティ研究者がSolidityコードの脆弱性を発見するのを支援します。FoundryとHardhatプロジェクトをサポートし、複数の形式のレポートを生成でき、VSCode拡張機能も提供します。
Rust
12.0K
5ポイント
M
MCP Scan
MCP-Scanは、MCPサーバー用のセキュリティスキャンツールで、提示注入、ツール汚染、クロスドメインアップグレードなどの一般的なセキュリティホールを検出します。
Python
15.1K
5ポイント
A
Agentic Radar
エージェンティックレーダーは、エージェントシステムを分析・評価するセキュリティスキャナーで、開発者、研究者、セキュリティ専門家がエージェントシステムのワークフローを理解し、潜在的なホールを特定するのに役立ちます。
Python
12.9K
5ポイント
G
Gmail MCP Server
Claude Desktop用に設計されたGmail自動認証MCPサーバーで、自然言語でのやり取りによるGmailの管理をサポートし、メール送信、ラベル管理、一括操作などの完全な機能を備えています。
TypeScript
17.5K
4.5ポイント
E
Edgeone Pages MCP Server
EdgeOne Pages MCPは、MCPプロトコルを通じてHTMLコンテンツをEdgeOne Pagesに迅速にデプロイし、公開URLを取得するサービスです。
TypeScript
25.0K
4.8ポイント
C
Context7
Context7 MCPは、AIプログラミングアシスタントにリアルタイムのバージョン固有のドキュメントとコード例を提供するサービスで、Model Context Protocolを通じてプロンプトに直接統合され、LLMが古い情報を使用する問題を解決します。
TypeScript
78.0K
4.7ポイント
B
Baidu Map
認証済み
百度マップMCPサーバーは国内初のMCPプロトコルに対応した地図サービスで、地理コーディング、ルート計画など10個の標準化されたAPIインターフェースを提供し、PythonとTypescriptでの迅速な接続をサポートし、エージェントに地図関連の機能を実現させます。
Python
36.1K
4.5ポイント
G
Gitlab MCP Server
認証済み
GitLab MCPサーバーは、Model Context Protocolに基づくプロジェクトで、GitLabアカウントとのやり取りに必要な包括的なツールセットを提供します。コードレビュー、マージリクエスト管理、CI/CD設定などの機能が含まれます。
TypeScript
21.4K
4.3ポイント
U
Unity
認証済み
UnityMCPはUnityエディターのプラグインで、モデルコンテキストプロトコル (MCP) を実装し、UnityとAIアシスタントのシームレスな統合を提供します。リアルタイムの状態監視、リモートコマンドの実行、ログ機能が含まれます。
C#
28.3K
5ポイント
M
Magic MCP
Magic Component Platform (MCP) はAI駆動のUIコンポーネント生成ツールで、自然言語での記述を通じて、開発者が迅速に現代的なUIコンポーネントを作成するのを支援し、複数のIDEとの統合をサポートします。
JavaScript
19.5K
5ポイント
S
Sequential Thinking MCP Server
MCPプロトコルに基づく構造化思考サーバーで、思考段階を定義することで複雑な問題を分解し要約を生成するのに役立ちます。
Python
29.9K
4.5ポイント
AIBase
智啓未来、あなたの人工知能ソリューションシンクタンク
© 2026AIBase