公開DNSによる送信ドメイン認証
メールDNSチェッカー:SPF・DKIM・DMARC・MX
送信者の認可とルーティングに関わるレコードを確認します。結果には各リゾルバーの応答が表示されるため、通信エラーがレコードの欠落として表示されることはありません。
結果の読み方
SPFは送信インフラを認可し、DKIMはセレクターの下に検証用の鍵を公開し、DMARCはアライメントのポリシーを定義し、MXは受信メールサーバーを示します。レコードが公開されていることはDNS設定の証拠であり、配信や受信トレイへの到達を証明するものではありません。
リゾルバーを2つ使う理由
DNSのキャッシュや反映の遅れによって、一時的に応答が一致しないことがあります。このチェッカーはCloudflareとGoogleにそれぞれ独立して照会します。応答がないと報告するのは、両方のリゾルバーが正常に「該当データなし」を返した場合だけです。エラーや不一致がある場合は、「不明」または「反映中」として扱います。
次のステップ
DNSの応答が一致したら、実際の本番経路で管理されたテストメッセージを送信し、受信サーバーのAuthentication-Resultsヘッダーを確認してください。実際に使われたエンベロープのID、セレクター、送信経路を検証できます。
このツールに関するよくある質問
SPFレコードがあれば、メールが配信可能であることの証明になりますか?
いいえ。SPFは認可のポリシーを公開するものです。受信者の検証、プロバイダーによる受け付け、サーバーへの配信、受信トレイへの到達を検証するものではありません。
DKIMセレクターが必要なのはなぜですか?
DKIMレコードは、送信プロバイダーが選んだセレクターの下に置かれます。表示上のFromドメインだけでは、使われている可能性のあるすべてのセレクターを見つけることはできません。
SPFレコードを複数公開できますか?
1つのドメインには、選択対象となるv=spf1ポリシーを1つだけ置くべきです。SPFレコードが複数あると、評価時に恒久的なエラーになる場合があります。代わりに、認可する送信元を1つのポリシーにまとめてください。