メールDNSチェッカー(SPF、DKIM、DMARC)

ドメインのメールDNSを1つのレポートで監査: MX、SPF、DKIM、DMARC、MTA-STS、TLS-RPT、BIMI — 合格/警告/失敗バッジ付き。

873回閲覧

Data: Google Public DNS (DoH) — お使いのブラウザから照会されます。

あなたのメールは受信トレイに届きますか?

ドメインを入力すると、メール認証の完全なレポートが1画面で得られます: MX(誰がメールを受信するか)、SPF(どのサーバーが送信できるか)、DKIM(暗号署名 — 一般的なセレクターが自動的に試行され、独自のものを入力することもできます)、DMARC(すべてをまとめるポリシー)、さらに最新の追加項目であるMTA-STSTLS-RPTBIMI。各チェックには合格/警告/失敗バッジと検査用の生レコードが表示されます。

SPFとDMARCは単に表示されるだけでなく解析されます: レコードの欠落、保護効果のないp=noneのDMARCポリシー(監視のみ)、検証を壊す複数のSPFレコード(標準違反)、allメカニズムの欠落を指摘します。クエリはGoogleのDNS over HTTPSを通じてブラウザから実行されます。このサイトのサーバーには一切送信されません。

よくある質問

どのDKIMセレクターが自動的に試されますか?

一般的なもの: default、google、selector1、selector2、k1、s1、mail、dkim。プロバイダーは既知のセレクターで公開しています(Google Workspaceは「google」、Microsoft 365はselector1/selector2を使用)。独自のセレクターがある場合は、セレクター欄に入力してください。

DMARCがp=noneになっています — 問題ありますか?

p=noneは監視のみを行います: 受信者は失敗を報告しますが、なりすましメールもそのまま配信します。レポートを収集する最初のステップとしては適切ですが、正規の送信元が整い次第、p=quarantineまたはp=rejectに移行すべきです。

SPFレコードが2つあるとなぜエラーになりますか?

標準ではSPFレコードは正確に1つだけと定められており、検証システムは複数のレコードを恒久的なエラーとして扱い、メールが迷惑メールに振り分けられる可能性があります。1つのv=spf1文字列に統合してください。

これはメール内容やブラックリストもチェックしますか?

いいえ — DNS設定のみを監査します。ブラックリストの状態やコンテンツベースのスパム判定は別の問題であり、正しいDNSはその他すべての土台となる基盤です。

関連ツール