自分たちの会社や組織がメール用に使っているドメイン名を集めます。メールアドレスの@以下の部分です。これを始めると、いろいろな部署でいろいろなドメインを使っていることが判ってびっくりということがよくあります。場合によっては、あまりに多く、全く管理されてないことに気づき途方にくれるかもしれませんが、管理することでセキュリティが飛躍的に向上することになりますから、ひるまず集めましょう。
メールサーバーの中でも、送信用サーバーで、外部のインターネットに直接接続しているサーバーのIPアドレスを集めます。SPF レコードを作成するときに必要になりますし、DKIM の署名を実行するサーバーを見つけるためにも重要です。