SPF・DMARCレコード作成ツール
独自ドメインのメールが「なりすまし」と判断されたり、迷惑メールに振り分けられたりしないための、SPFレコードとDMARCレコードを作成します。作成した内容を、ドメインのDNSにTXTレコードとして登録して使います。
SPFレコード
サーバーパネルの「サーバー情報」で確認できる「ホスト名」です。
複数ある場合はスペースで区切ります。
複数ある場合はスペースで区切ります。
| ホスト名 | (空欄) ※ドメインそのもの。「@」と入力するサービスもあります |
|---|---|
| 種別 | TXT |
| 内容 |
DMARCレコード
受信側から、認証結果のまとめが届きます。
| ホスト名 | _dmarc |
|---|---|
| 種別 | TXT |
| 内容 |
使い方
- ドメインと、そのドメインでメールを送っているサービスを選びます。
- 作成されたSPFレコードとDMARCレコードを、ドメインを管理しているサービス(サーバー会社やドメイン会社)のDNS設定画面で、TXTレコードとして登録します。
- 反映には数分〜数時間かかります。反映後、自分宛てにメールを送り、受信したメールの詳細(Gmailなら「メッセージのソースを表示」)で SPF・DMARC が PASS になっているか確認します。
SPF・DKIM・DMARCの役割
| SPF | 「このドメインのメールは、このサーバーから送ります」という送信元の一覧です。一覧にないサーバーからのメールは、なりすましの可能性があると判断されます。 |
|---|---|
| DKIM | メールに電子署名を付け、途中で改ざんされていないこと、正しい送信者から送られたことを証明します。サーバー側の設定で有効にします。 |
| DMARC | SPFやDKIMの確認に失敗したメールを、受信側がどう扱うべきかを指示します。あわせて、認証結果のレポートを受け取ることもできます。 |
Gmailなどの大手メールサービスは、送信者にこれらの認証を求める方針を強めています。独自ドメインでメールを送るなら、3つとも設定しておくのがおすすめです。
設定のポイント
SPFレコードは1つだけ
1つのドメインに登録できるSPFレコードは1つだけです。すでにSPFレコードがある場合は、新しく追加せず、既存の内容に送信サービスを書き足してください。2つあると、どちらも無効と判断されることがあります。
DNSの参照は10回まで
SPFの include、a、mx などは、確認のたびにDNSの参照が発生し、合計10回を超えるとエラーになります。include先の中でさらに参照が発生することもあるため、使っていないサービスは外しておきましょう。
DMARCは none から段階的に
いきなり reject にすると、設定漏れがあった場合に正規のメールまで届かなくなります。まずは none でレポートを確認し、問題がなければ quarantine、reject と段階的に厳しくするのが安全です。
よくある質問
エックスサーバーでは設定が必要ですか?
エックスサーバーのネームサーバーを使っている場合、SPFレコードは初期状態で自動設定されています。Google Workspace など、別のサービスからもメールを送る場合は、サーバーパネルの「SPF設定」や「DNSレコード設定」で内容を書き足します。DMARCレコードは「DNSレコード設定」から追加します。
レポートの送り先は自分のドメインでないとだめですか?
同じドメインのアドレスなら、そのまま指定できます。別のドメインのアドレスに送る場合は、送り先のドメイン側でも受け取りを許可する設定が必要です。