無料・登録不要

SPF / DMARC / DKIM 設定チェッカー

ドメインを入れるだけで、メール認証(SPF・DMARC・DKIM)と受信用の MX が正しく設定されているかを確認できます。レコードの有無だけでなく、RFC 7208 / 7489 / 6376 の文法エラーや SPF の DNS ルックアップ 10 回超過も判定します。

URL やメールアドレスを貼っても構いません(https://example.com/ や [email protected] からドメインだけを取り出します)。
DKIM は DNS から自動では見つけられません。配信サービスが発行したセレクタ(Google Workspace なら google、Amazon SES なら英数字の文字列)を入れてください。空欄なら DKIM は判定しません。

各レコードが何を守っているか

MX — メールが届くかどうか

MX レコードは、そのドメイン宛のメールをどのサーバーが受け取るかを指定します。MX が消える・誤って書き換わると受信が止まりますが、サイト自体は正常に見えるため発覚が遅れます。DNS 移管やサーバー移行の直後は特に確認してください。

SPF — 誰が送っていいかの宣言

SPF は、そのドメインを名乗って送信してよいサーバーを列挙します。壊れていてもメールは「返ってこない」のではなく「迷惑メールに入る」ため、送信側からは正常に見えるのが厄介な点です。DNS ルックアップは 10 回までという上限があり、配信サービスを増やしていくと知らないうちに超過します。

DMARC — なりすまされたときの指示

DMARC は、SPF や DKIM の検証に失敗したメールを受信側がどう扱うかを指示します。p=none は「報告だけ受け取る」状態で、なりすましを止めてはいません。まず p=none でレポートを集め、実態を把握してから quarantine、reject へ進めるのが定石です。

DKIM — 改ざんされていない証明

DKIM はメールに電子署名を付け、受信側が公開鍵で検証します。公開鍵はセレクタごとに DNS に置かれるため、どのセレクタを使っているかを知らないと確認できません。鍵をローテーションする際に古いセレクタを先に消してしまう、新しい鍵を公開し忘れる、という事故が典型です。

よくある質問

Q. 判定結果は保存されますか?

保存しません。このページは入力されたドメインについて DNS を引き、その場で結果を表示するだけです。

Q. 有料の監視と判定は違いますか?

同じです。このチェッカーは Miterl の MX / SPF / DMARC / DKIM 監視とまったく同じ判定ロジック(同じパーサー)を使っています。違いは、監視は毎日自動で回り、壊れた日に通知が飛ぶことです。

Q. DKIM のセレクタが分かりません

配信サービスの管理画面に記載されています。Google Workspace は google、Amazon SES は英数字の文字列、SendGrid は s1 / s2 が既定です。送信済みのメールのヘッダ(DKIM-Signature の s= の値)からも確認できます。

関連する記事