📍 MapLeads 登場:Google マップ・Bing マップ・Apple マップをリードリストに。MapLeads を見る
無料ツール

DMARC レコードジェネレーター

ドメイン用の有効な DMARC TXT レコードを作成。ポリシー、整合、レポート先、ロールアウト割合を選択します。

DMARC レコードを生成

ポリシーを適用する失敗メッセージの割合。quarantine または reject のロールアウト時は低い値を使います。

DMARC とは何か、なぜ必要か

DMARC(Domain-based Message Authentication, Reporting, and Conformance)は、SPF と DKIM の上に立つメール認証の第 3 の柱です。メッセージが認証チェックに失敗したときに受信メールサーバーがどうすべきか、またそれらの失敗に関するレポートをどこに送るかを伝えます。DMARC がないと、SPF と DKIM があっても不十分です — 別ドメインで SPF と DKIM が通過しても、攻撃者は表示される From アドレスを偽造できます。

Gmail、Yahoo、Microsoft はいずれも大量送信者に DMARC を要求しています。DMARC ポリシーのないドメインは、主要メールボックスプロバイダーでスパムフィルタが強まり、受信トレイ到達率が下がります。

DMARC ポリシーの 3 段階

DMARC は 3 つのポリシーレベルによる段階的ロールアウトを使います。推奨順序は none から始め、quarantine に移り、最終的に reject に到達することです。

  • p=none — 監視のみ。失敗メッセージは通常どおり配信されますが、集計レポートが rua アドレスに送られます。ポリシーを強制する前にすべての送信元を把握するために使います。
  • p=quarantine — 失敗メッセージはスパムフォルダへ。正当なメールが認証を通過することを確認してから使います。
  • p=reject — 失敗メッセージを完全に拒否。最強の保護で、ほとんどのドメインの目標です。

DMARC 整合を理解する

SPF または DKIM のどちらかが通過し、認証されたドメインが From ヘッダーのドメインと整合するとき、DMARC は通過します。Relaxed 整合(r)はサブドメイン一致を許可します — 例: mail.example.com は example.com と整合します。Strict 整合(s)は完全一致を要求します。Relaxed から始め、具体的な理由があるときだけ Strict に締めてください。

DMARC レポート: rua と ruf

rua タグは集計レポートの受信メールアドレスを指定します — 世界中の送信者からの認証結果の日次 XML 要約です。送信フットプリントの把握と未許可送信者の検出に不可欠です。ruf タグはフォレンジック(失敗)レポート用アドレスで、個々の失敗メッセージの詳細を含みます。フォレンジックレポートはサポートが少なく、メッセージ本文を含むことがあるため、より慎重な取り扱いが必要です。

レポートは任意のメールアドレスで受け取れます — 別ドメインでも構いません。一部の組織は、集計 XML データを解析・可視化する専用の DMARC レポート処理サービスを使います。

メール認証設定を完成させる

DMARC は SPF と DKIM の上の最終レイヤーとして最もよく機能します。送信 IP を許可する SPF を設定し、メールサーバーまたはメールサービスプロバイダーで DKIM 署名を構成し、その後すべてをつなぎレポートを受け取る DMARC ポリシーを追加します。

認証はドメインの悪用から守ります。リストの衛生は送信者レピュテーションを守ります。 メール検証 で毎回の送信前に無効アドレスを削除するか、 一括メール検証で大きなリストを確認します。検証プランは 料金 をご覧ください。

よくある質問

1. DMARC レコードはどこに公開する?

_dmarc.yourdomain.com に、このツールが生成した値(v=DMARC1; で始まる)を持つ TXT レコードを公開します。

2. p=none から始めるべき?

ほぼすべてのドメインではい。quarantine や reject の前に、誰があなたのドメインとして送信しているかを把握するため、p=none と有効な rua アドレスから始めてください。

3. pct タグは何のため?

pct は、失敗メッセージのうち quarantine または reject ポリシーを適用する割合を制御します。ポリシーを初めて強制するときは低い pct を使い、その後 100 まで上げます。

4. DMARC 通過に SPF と DKIM の両方が必要?

SPF または DKIM のどちらかが整合付きで通過すれば DMARC は通過します。信頼性のため、特にメールが転送される場合は両方あることが強く推奨されます。

5. rua レポートとは?

受信側から毎日送られる集計 XML レポートです。ドメインでどれだけメールが SPF/DKIM/DMARC を通過または失敗したか、どのソースが関与したかを示します。

6. 大量送信者に DMARC は必須?

Gmail や Yahoo を含む主要プロバイダーは、大量送信者に DMARC(少なくとも p=none)を要求します。それがないと配信性は低下します。

次のステップ

メールリストを検証してクリーンアップ

認証はドメインを守ります。クリーンなリストはレピュテーションを守ります。BillionVerify は SMTP レベルの精度でアドレスを検証します。

毎日 100 件の無料検証 · 99.9% の SMTP 精度 · 即時 API アクセス · クレジットカード不要

99.9%
精度
Real-time
API 速度
$0.00014
メールあたり
100/day
永久無料