Sender Policy Frameworkのルックアップ

SPFレコードチェッカー:ポリシーの確認と読み方

送信ドメインで公開されているv=spf1レコードを取得し、メカニズムを順番に読み、トップレベルに見えるDNS照会を伴う項目の数を数えます。

このチェッカーは、ドメインのTXTを照会してv=spf1ポリシーを抽出し、トップレベルにあるDNS照会を伴う項目の数を数えます。CloudflareとGoogleのDNS-over-HTTPSの応答を比較します。

レコードの読み方

SPFは、IPアドレス、include、redirectによって送信インフラを認可します。allメカニズムは、どれにも一致しない送信元に対するデフォルトの判定を定義します。メカニズムは左から右へ評価され、最初に一致した時点で評価が終了します。

10回のルックアップ上限

include、a、mx、ptr、exists、redirectの各項目は、評価中に追加のDNS照会を発生させます。RFC 7208では、評価全体で公開DNSのルックアップを10回までに制限しています。これを超えると、ポリシーの記述内容にかかわらずpermerrorになります。

1つのドメインに1つのレコード

1つのドメインで公開する、選択対象となるv=spf1レコードは1つだけにすべきです。2つのプロバイダーがそれぞれ独自のレコードを公開している場合は、両方を残すのではなく、項目を1つのポリシーにまとめてください。

このツールに関するよくある質問

SPFレコードがあれば、メールが受信トレイに届くことの証明になりますか?

いいえ。SPFはドメインの送信認可ポリシーを公開するものです。受信トレイに届くかどうかは、認証のアライメント、送信レピュテーション、コンテンツ、受信側プロバイダーのフィルターによって決まります。

チェッカーがルックアップ上限のリスクを報告したのはなぜですか?

トップレベルにあるDNS照会を伴う項目の数が、RFC 7208で定められた評価時の10回のルックアップ上限に近いか、超えています。送信時にpermerrorが発生する前に、includeチェーンをフラット化するか分割してください。

サブドメインのSPFもチェックできますか?

はい。サブドメイン自体を入力してください。SPFには親ドメインへのフォールバックがありません。受信者はMAIL FROMまたはHELOで使用された正確な名前のみを確認するため、メールを送信するすべてのサブドメインには独自のv=spf1レコードが必要です。