公開DNSによる送信ドメイン認証

メールDNSチェッカー:SPF・DKIM・DMARC・MX

送信者の認可とルーティングに関わるレコードを確認します。結果には各リゾルバーの応答が表示されるため、通信エラーがレコードの欠落として表示されることはありません。

このチェッカーは、ドメインと_dmarcのTXT、セレクターのTXT/CNAME、MXを照会します。CloudflareとGoogleのDNS-over-HTTPSの応答を比較します。

結果の読み方

SPFは送信インフラを認可し、DKIMはセレクターの下に検証用の鍵を公開し、DMARCはアライメントのポリシーを定義し、MXは受信メールサーバーを示します。レコードが公開されていることはDNS設定の証拠であり、配信や受信トレイへの到達を証明するものではありません。

リゾルバーを2つ使う理由

DNSのキャッシュや反映の遅れによって、一時的に応答が一致しないことがあります。このチェッカーはCloudflareとGoogleにそれぞれ独立して照会します。応答がないと報告するのは、両方のリゾルバーが正常に「該当データなし」を返した場合だけです。エラーや不一致がある場合は、「不明」または「反映中」として扱います。

次のステップ

DNSの応答が一致したら、実際の本番経路で管理されたテストメッセージを送信し、受信サーバーのAuthentication-Resultsヘッダーを確認してください。実際に使われたエンベロープのID、セレクター、送信経路を検証できます。

このツールに関するよくある質問

SPFレコードがあれば、メールが配信可能であることの証明になりますか?

いいえ。SPFは認可のポリシーを公開するものです。受信者の検証、プロバイダーによる受け付け、サーバーへの配信、受信トレイへの到達を検証するものではありません。

DKIMセレクターが必要なのはなぜですか?

DKIMレコードは、送信プロバイダーが選んだセレクターの下に置かれます。表示上のFromドメインだけでは、使われている可能性のあるすべてのセレクターを見つけることはできません。

SPFレコードを複数公開できますか?

1つのドメインには、選択対象となるv=spf1ポリシーを1つだけ置くべきです。SPFレコードが複数あると、評価時に恒久的なエラーになる場合があります。代わりに、認可する送信元を1つのポリシーにまとめてください。