SPF・DMARCレコード作成ツール

独自ドメインのメールが「なりすまし」と判断されたり、迷惑メールに振り分けられたりしないための、SPFレコードとDMARCレコードを作成します。作成した内容を、ドメインのDNSにTXTレコードとして登録して使います。

SPFレコード

メールを送るサービス(使っているものすべて)

複数ある場合はスペースで区切ります。

複数ある場合はスペースで区切ります。

ホスト名(空欄) ※ドメインそのもの。「@」と入力するサービスもあります
種別TXT
内容

DMARCレコード

受信側から、認証結果のまとめが届きます。

ホスト名_dmarc
種別TXT
内容

使い方

  1. ドメインと、そのドメインでメールを送っているサービスを選びます。
  2. 作成されたSPFレコードとDMARCレコードを、ドメインを管理しているサービス(サーバー会社やドメイン会社)のDNS設定画面で、TXTレコードとして登録します。
  3. 反映には数分〜数時間かかります。反映後、自分宛てにメールを送り、受信したメールの詳細(Gmailなら「メッセージのソースを表示」)で SPF・DMARC が PASS になっているか確認します。

SPF・DKIM・DMARCの役割

SPF「このドメインのメールは、このサーバーから送ります」という送信元の一覧です。一覧にないサーバーからのメールは、なりすましの可能性があると判断されます。
DKIMメールに電子署名を付け、途中で改ざんされていないこと、正しい送信者から送られたことを証明します。サーバー側の設定で有効にします。
DMARCSPFやDKIMの確認に失敗したメールを、受信側がどう扱うべきかを指示します。あわせて、認証結果のレポートを受け取ることもできます。

Gmailなどの大手メールサービスは、送信者にこれらの認証を求める方針を強めています。独自ドメインでメールを送るなら、3つとも設定しておくのがおすすめです。

設定のポイント

SPFレコードは1つだけ

1つのドメインに登録できるSPFレコードは1つだけです。すでにSPFレコードがある場合は、新しく追加せず、既存の内容に送信サービスを書き足してください。2つあると、どちらも無効と判断されることがあります。

DNSの参照は10回まで

SPFの include、a、mx などは、確認のたびにDNSの参照が発生し、合計10回を超えるとエラーになります。include先の中でさらに参照が発生することもあるため、使っていないサービスは外しておきましょう。

DMARCは none から段階的に

いきなり reject にすると、設定漏れがあった場合に正規のメールまで届かなくなります。まずは none でレポートを確認し、問題がなければ quarantine、reject と段階的に厳しくするのが安全です。

よくある質問

エックスサーバーでは設定が必要ですか?

エックスサーバーのネームサーバーを使っている場合、SPFレコードは初期状態で自動設定されています。Google Workspace など、別のサービスからもメールを送る場合は、サーバーパネルの「SPF設定」や「DNSレコード設定」で内容を書き足します。DMARCレコードは「DNSレコード設定」から追加します。

レポートの送り先は自分のドメインでないとだめですか?

同じドメインのアドレスなら、そのまま指定できます。別のドメインのアドレスに送る場合は、送り先のドメイン側でも受け取りを許可する設定が必要です。