DMARC 分析支援ツール

DMARC レポートを、対応すべきものが見える形で可視化。

DMARC 集約レポートとバウンスメールをローカル端末だけで解析し、なりすまし疑い / 設定不備 / 転送由来 を区別して表示します。外部サーバー・クラウド解析サービスには一切送信しません。

6 分類 ローカル動作 Mail.Read のみ 完全無料(v1)

DMARC reports, reclassified so you see what to fix.

Analyze DMARC aggregate reports and bounce messages on your local device. Separate spoofing suspicions, configuration issues, and forwarded traffic. Nothing is sent to external servers or cloud analysis services.

6 categories Local-only Mail.Read scope Free (v1)
スクリーンショット準備中 / Screenshot coming soon

このツールを一言で

これは何か
DMARC 集約レポート(RUA)と関連バウンスメールを解析する Windows デスクトップアプリ。
誰向けか
自社ドメインを持ち、DMARC ポリシー監視を必要とする中小〜中堅組織の情シス・運用担当者。
何ができる
ZIP / GZ / XML のレポート取込、バウンスメール突合、6 分類(なりすまし疑い / 設定不備 / 転送由来 / 正常送信 / バウンス / 判定不能)、トレンド表示、CSV 出力。
何をしない
外部送信しない。クラウド解析・AI 推論を使わない。メールを送信・削除・編集しない。DNS を変更しない。
差別化
ローカル完結・決定論的ルール判定・Microsoft 365 連携は任意で Mail.Read のみ・テレメトリなし。

DMARC レポート、本当に読めていますか?

DMARC 集約レポート(RUA)は XML で届き、送信元 IP、認証結果(SPF/DKIM)、件数が並ぶだけ。パッと見ても「どれがなりすましで、どれが自社の設定不備で、どれが単なる転送なのか」が分かりません。

本ツールは、レポート本文と関連するバウンスメールをローカルで解析し、「対応すべきもの」「放置してよいもの」を区別して表示します。

処理の流れ

1 レポート取込
2 XML / バウンス解析
3 6 分類に判定
4 一覧・トレンド表示
5 CSV 出力

6 分類ラベル

なりすまし疑い

SPF/DKIM 両方 fail、外部 IP 起点。優先対応。

設定不備

自社送信のはずが認証失敗。DNS / 送信経路を確認。

転送由来

転送が原因の fail。通常は対応不要。

正常送信

pass。記録として保持。

バウンス

バウンスメールと突合した結果。

判定不能

情報不足で自動判定できなかったもの。

分類は ClassificationEngine のルールベース判定です。AI 推論やクラウド解析は使用しません。

主な機能

DMARC 集約レポート解析

ZIP / GZ / XML の各形式に対応。送信元 IP・認証結果・件数を取得し、6 分類で自動判定します。

バウンスメール突合

関連するバウンスメールを取り込んで、レポート上の fail エントリと突合。転送由来かどうかの判定を補助します。

トレンド集計

ドメイン別・分類別・期間別の件数推移を可視化。改善活動や経営報告に利用できます。

CSV エクスポート

分類結果を CSV で出力。Excel / BI ツールでさらに分析できます。送信側 SaaS の切り分けにも。

プライバシー: 本ツールはローカル端末上でのみ動作します。レポート本文・IP 情報・認証結果・ドメイン情報を外部サーバーに送信しません。Microsoft 365 への接続は、利用者が明示的に設定した場合のみ行われ、使用する権限は Mail.Read のみです。認証トークンはメモリ上に一時保持され、ディスクに保存しません。

動作環境

OSWindows 10 / 11
ランタイム.NET 8 Desktop Runtime
必須コンポーネントMicrosoft Edge WebView2 Runtime
ネットワークMicrosoft 365 Graph API(メール取込時のみ・利用者が設定した場合)

必要な Graph API 権限(任意機能)

Microsoft 365 からレポートメールを直接取り込む場合のみ、以下の委任権限が必要です。この機能を使わない場合は権限同意は不要です。

User.Readサインイン・ユーザープロフィール(既定権限)
Mail.Read受信トレイからの DMARC レポート / バウンスメール読み取り

メール本体の削除・移動・編集は行いません(読み取り専用)。

At a glance

What it is
A Windows desktop app that analyzes DMARC aggregate reports (RUA) and related bounce messages.
Who it is for
IT / operations staff at small to mid-sized organizations that own mail domains and need DMARC policy monitoring.
What it does
Imports ZIP / GZ / XML reports, correlates bounce messages, classifies into six categories (Spoofing suspected / Config issue / Forwarded / Legitimate / Bounce / Unknown), shows trends, exports CSV.
What it doesn't do
No external transmission. No cloud analysis or AI inference. Never sends, deletes, or edits mail. Never changes DNS.
Differentiators
Local-only, deterministic rule-based classification, optional Microsoft 365 integration with Mail.Read only, zero telemetry.

Can you actually read your DMARC reports?

DMARC aggregate reports (RUA) arrive as XML — just source IPs, SPF/DKIM results, and counts. At a glance it's impossible to tell which rows are spoofing, which are your own misconfigurations, and which are harmless forwarded traffic.

This tool analyzes report contents and related bounce messages locally and separates what needs action from what can be ignored.

How it works

1 Import reports
2 Parse XML / bounces
3 Classify (6 labels)
4 List & trend view
5 Export CSV

Six classification labels

Spoofing suspected

Both SPF and DKIM fail, originating from external IP. Highest priority.

Config issue

Legitimate sender failing auth. Check DNS or sending path.

Forwarded

Failure caused by forwarding. Usually no action needed.

Legitimate

Pass. Kept for record.

Bounce

Correlated with matched bounce messages.

Unknown

Insufficient information for automatic classification.

Classification is done by a rule-based engine. No AI inference or cloud analysis is used.

Key features

DMARC aggregate report analysis

Supports ZIP / GZ / XML formats. Extracts source IP, authentication results, and counts, then classifies into six categories.

Bounce message correlation

Import related bounce messages and correlate them with failing report entries. Helps distinguish forwarded traffic from real issues.

Trend aggregation

Visualize counts over time by domain, classification, and period. Useful for improvement tracking and management reporting.

CSV export

Export classification results to CSV for further analysis in Excel or BI tools, including SaaS sender attribution.

Privacy: This tool runs locally on your device. Report contents, IP information, authentication results, and domain information are never sent to any external server. Microsoft 365 connections are made only when explicitly configured, and the permission scope is limited to Mail.Read. Authentication tokens are held in memory only and are never persisted to disk.

System requirements

OSWindows 10 / 11
Runtime.NET 8 Desktop Runtime
RequiredMicrosoft Edge WebView2 Runtime
NetworkMicrosoft 365 Graph API (mail import only, if configured)

Graph API permissions (optional feature)

The following delegated permissions are required only when importing reports directly from Microsoft 365. They are not needed if you don't use that feature.

User.ReadSign-in and user profile (default permission)
Mail.ReadRead DMARC reports and bounce messages from the inbox

The tool does not delete, move, or edit mail (read-only).