DMARC レコードチェッカー
任意のドメインを入力して DMARC レコードを取得・分析。強制ポリシー、整合設定、レポート先、設定状態を確認します。
DMARC レコードとは?
DMARC(Domain-based Message Authentication, Reporting and Conformance)は DNS に公開するメール認証ポリシーです。SPF と DKIM チェックが失敗したときに受信サーバーが何をすべきかを伝え、ドメイン上の認証活動についてレポートを返送させます。DMARC はメール認証の要で、SPF と DKIM を一貫したポリシーに統合します。
DMARC レコードはサブドメイン _dmarc.yourdomain.com の TXT レコードとして公開されます。最も重要なタグは p= でポリシーを設定します: none は措置なし(監視モード)、quarantine は失敗メッセージをスパムへ、reject は完全にブロックします。ほとんどのドメインは none から始め、正当な送信者が正しく認証されていると確認したら reject へ進みます。
DMARC のレポート機能は特に価値があります。rua(集約レポート用 URI)アドレスを含めると、Gmail、Outlook、Yahoo などの主要 ISP が、あなたのドメインを名乗ってメールを送ったすべての IP を示す日次 XML レポートを送ります。これらのレポートで不正な送信者の特定、設定ミスの発見、認証ヘルスの経時監視ができます。
DMARC レコードタグの解説
p=(ポリシー)
中核の強制ポリシー: none、quarantine、reject。
sp=(サブドメインポリシー)
サブドメイン向けポリシー。未設定時は p= を継承。
pct=(パーセンテージ)
ポリシーが適用されるメッセージの割合。デフォルトは 100。
rua=(集約レポート)
日次集約レポートを受け取るメールアドレスまたは URI。
ruf=(フォレンジックレポート)
メッセージサンプル付き失敗レポートを受け取るメールアドレス。
adkim=(DKIM 整合)
r=緩和(デフォルト)、s=厳格。厳格は完全なドメイン一致が必要。
aspf=(SPF 整合)
r=緩和(デフォルト)、s=厳格。厳格は完全な envelope-from 一致が必要。
fo=(失敗オプション)
フォレンジックレポート送信タイミング: 0=両方失敗(デフォルト)、1=いずれか失敗、d=DKIM 失敗、s=SPF 失敗。
よくある質問
1. ドメインに DMARC レコードがないとどうなりますか?
DMARC レコードがないと DMARC ポリシーがなく、受信サーバーは DMARC に基づく追加の強制を行いません。つまり、あなたのドメインを装う詐称メールは SPF と DKIM だけの障壁しか受けません。Google と Yahoo は一括送信者に DMARC レコード(p=none でも可)を求めています。メールを送るドメインは少なくとも監視用 DMARC を公開すべきです。
2. p=none、p=quarantine、p=reject の違いは?
p=none は監視モード — レポートを収集するが失敗メッセージには措置を取りません。p=quarantine は失敗メッセージを迷惑メールフォルダへ送るよう指示します。p=reject は失敗メッセージを受信箱に届く前に完全にブロックします。none から始め、2〜4 週間レポートを確認してから quarantine、reject へ進めてください。
3. DMARC の整合(alignment)とは?
整合とは、SPF または DKIM に合格したドメインが、表示される From ヘッダーのドメインと一致することです。緩和整合はサブドメイン一致を許可 — mail.example.com は example.com と整合します。厳格整合は完全一致が必要です。転送や ESP 送信メールを壊さないよう、ほとんどの設定では緩和を使います。
4. DMARC 集約レポートはどのように機能しますか?
DMARC レコードに rua メールアドレスを含めると、主要 ISP が毎日 XML レポートを送ります。各レポートには: ドメインからメールを送った IP、各 IP のメッセージ数、SPF と DKIM の合否が含まれます。これらのレポートで認証設定が必要な正当な送信者を見つけ、詐称の試みを検出できます。
5. DMARC はサブドメインも保護しますか?
メインドメインの DMARC ポリシーは、sp= タグを設定しない限りサブドメインにも適用されます。サブドメイン保護が必要なら sp=reject または sp=quarantine を追加します。sp= がない場合、緩和整合の下でサブドメインは p= ポリシーを継承します。
6. pct を 100 未満に設定できますか?
はい。pct=25 はポリシーが失敗メッセージの 25% にのみ適用されることを意味します。段階的ロールアウトに有用で、quarantine や reject を初めて有効にするとき 10% または 25% から始め、正当なメールの設定ミスの影響を抑えられます。正当なメールが失敗していないと確認したら 100 に上げてください。
その他の機能を探索
BillionVerify が提供するすべての強力な機能を発見