SPF · DKIM · DMARC · MTA-STS
メールセキュリティチェッカー
ドメインまたはメールアドレスを入力すると、そのメールがなりすましから守られ、受信トレイに届く設定かどうかを確認できます。すべてのレコードは DNS からリアルタイムで読み取ります。
メールチェッカーは何を調べますか?
- SPF:どのサーバーがドメインとして送信できるか、レコードに必要な DNS 参照回数(上限 10)、最終ルールの厳しさ。
- DKIM:一般的なセレクターに署名鍵が公開されているか、その鍵の長さ。
- DMARC:SPF と DKIM に失敗したメールを受信側がどう扱うべきか、ドメイン所有者にレポートが送られるか。
- MX・MTA-STS・TLS-RPT・BIMI:誰がメールを受信するか、暗号化配送が強制・報告されているか、ブランドロゴが公開されているか。
よくある質問
›メールが迷惑メールに入るのはなぜ?
Gmail や Outlook などの大手は、大量送信者に SPF・DKIM・DMARC を求めています。よくある原因は、レコードの欠落、10 回を超える参照が必要な SPF、アライメントしていない DMARC ポリシーです。
›~all と -all はどちらが良い?
DMARC があれば ~all は一般的で安全です(処理は DMARC が決めます)。DMARC がない場合は -all の方が強く保護します。+all と ?all は保護になりません。
›DKIM 鍵が見つからないのはなぜ?
DKIM 鍵は DNS から一覧できないセレクター名の下にあります。一般的なプロバイダーのセレクターを試していますが、異なる場合はセレクター欄に入力してください。
›チェックで何か保存されますか?
いいえ。チェックのたびにその時点の DNS をリアルタイムで読み取ります。結果はキャッシュも保存もされません。