📍 MapLeads 登場:Google マップ・Bing マップ・Apple マップをリードリストに。MapLeads を見る
無料ツール

DMARC レコードチェッカー

任意のドメインを入力して DMARC レコードを取得・分析。強制ポリシー、整合設定、レポート先、設定状態を確認します。

DMARC レコードとは?

DMARC(Domain-based Message Authentication, Reporting and Conformance)は DNS に公開するメール認証ポリシーです。SPF と DKIM チェックが失敗したときに受信サーバーが何をすべきかを伝え、ドメイン上の認証活動についてレポートを返送させます。DMARC はメール認証の要で、SPF と DKIM を一貫したポリシーに統合します。

DMARC レコードはサブドメイン _dmarc.yourdomain.com の TXT レコードとして公開されます。最も重要なタグは p= でポリシーを設定します: none は措置なし(監視モード)、quarantine は失敗メッセージをスパムへ、reject は完全にブロックします。ほとんどのドメインは none から始め、正当な送信者が正しく認証されていると確認したら reject へ進みます。

DMARC のレポート機能は特に価値があります。rua(集約レポート用 URI)アドレスを含めると、Gmail、Outlook、Yahoo などの主要 ISP が、あなたのドメインを名乗ってメールを送ったすべての IP を示す日次 XML レポートを送ります。これらのレポートで不正な送信者の特定、設定ミスの発見、認証ヘルスの経時監視ができます。

DMARC レコードタグの解説

  • p=(ポリシー)

    中核の強制ポリシー: none、quarantine、reject。

  • sp=(サブドメインポリシー)

    サブドメイン向けポリシー。未設定時は p= を継承。

  • pct=(パーセンテージ)

    ポリシーが適用されるメッセージの割合。デフォルトは 100。

  • rua=(集約レポート)

    日次集約レポートを受け取るメールアドレスまたは URI。

  • ruf=(フォレンジックレポート)

    メッセージサンプル付き失敗レポートを受け取るメールアドレス。

  • adkim=(DKIM 整合)

    r=緩和(デフォルト)、s=厳格。厳格は完全なドメイン一致が必要。

  • aspf=(SPF 整合)

    r=緩和(デフォルト)、s=厳格。厳格は完全な envelope-from 一致が必要。

  • fo=(失敗オプション)

    フォレンジックレポート送信タイミング: 0=両方失敗(デフォルト)、1=いずれか失敗、d=DKIM 失敗、s=SPF 失敗。

よくある質問

1. ドメインに DMARC レコードがないとどうなりますか?

DMARC レコードがないと DMARC ポリシーがなく、受信サーバーは DMARC に基づく追加の強制を行いません。つまり、あなたのドメインを装う詐称メールは SPF と DKIM だけの障壁しか受けません。Google と Yahoo は一括送信者に DMARC レコード(p=none でも可)を求めています。メールを送るドメインは少なくとも監視用 DMARC を公開すべきです。

2. p=none、p=quarantine、p=reject の違いは?

p=none は監視モード — レポートを収集するが失敗メッセージには措置を取りません。p=quarantine は失敗メッセージを迷惑メールフォルダへ送るよう指示します。p=reject は失敗メッセージを受信箱に届く前に完全にブロックします。none から始め、2〜4 週間レポートを確認してから quarantine、reject へ進めてください。

3. DMARC の整合(alignment)とは?

整合とは、SPF または DKIM に合格したドメインが、表示される From ヘッダーのドメインと一致することです。緩和整合はサブドメイン一致を許可 — mail.example.com は example.com と整合します。厳格整合は完全一致が必要です。転送や ESP 送信メールを壊さないよう、ほとんどの設定では緩和を使います。

4. DMARC 集約レポートはどのように機能しますか?

DMARC レコードに rua メールアドレスを含めると、主要 ISP が毎日 XML レポートを送ります。各レポートには: ドメインからメールを送った IP、各 IP のメッセージ数、SPF と DKIM の合否が含まれます。これらのレポートで認証設定が必要な正当な送信者を見つけ、詐称の試みを検出できます。

5. DMARC はサブドメインも保護しますか?

メインドメインの DMARC ポリシーは、sp= タグを設定しない限りサブドメインにも適用されます。サブドメイン保護が必要なら sp=reject または sp=quarantine を追加します。sp= がない場合、緩和整合の下でサブドメインは p= ポリシーを継承します。

6. pct を 100 未満に設定できますか?

はい。pct=25 はポリシーが失敗メッセージの 25% にのみ適用されることを意味します。段階的ロールアウトに有用で、quarantine や reject を初めて有効にするとき 10% または 25% から始め、正当なメールの設定ミスの影響を抑えられます。正当なメールが失敗していないと確認したら 100 に上げてください。

セットアップを完成

きれいなメールリストでループを閉じる

DMARC はドメインを詐称から守ります。検証済みメールリストは到達性を守ります。BillionVerify で無効・リスクのあるアドレスを除去しましょう。

毎日 100 件の無料検証 · 99.9% SMTP 精度 · 即時 API アクセス · クレジットカード不要

99.9%
精度
Real-time
API 速度
$0.00014
メールあたり
100/day
永久無料