DNSがドメインの安全性について語ることを、1枚の表に
メールチェッカーは「メールが信頼されるか」を教えてくれます。こちらはさらに先 — 証明書、DNSSEC、メールの通信暗号化 — まで見て、どれが任意でどれがそうでないかを示します。
- 当社サーバーを経由せず、ブラウザから直接
- 登録不要
- 透かしなし
ツールを読み込み中…
使い方
- ドメインを入力して「確認する」を押します。
- 表を読みます:OK・要確認・情報、それぞれ一行の理由つき。
- DNSを管理する人のために Markdown レポートをダウンロードします。
アップロードが不要な理由
このページの処理はすべて、ブラウザのタブ内で動くコードが行います。ファイルはディスクからタブのメモリに読み込まれ、その場で変換され、ダウンロードとして書き出されます。当社にも第三者にも送信されません。
ご自身で確認する方法
- ブラウザの開発者ツール(F12)を開き、「ネットワーク」タブを選びます。
- ファイルを読み込んでツールを実行します。
- 表示されるのは、ツール自身のコードの読み込みと、一部の重いツールでは公開CDNからのエンジン取得、それに loreatec.jp への小さなアクセス集計(ページのアドレスとタイトルだけ)です。あなたのファイルを運ぶ通信は1つもありません。
よくある質問
ブラウザで確認できること、できないことは?
DNSにあるものはすべて確認できます:SPF、DMARC、DKIMの鍵、MTA-STSとBIMIのレコード、CAA、DNSSECの検証フラグ、TLSAレコード。できないのは、WebサーバーからMTA-STSのポリシーファイルを取得することと、メールサーバーへTLS接続を開くことです。これらはサーバー側のチェッカーが必要なので、推測せず「ここでは確認不可」と表示します。
セレクターを知らずにDKIMをどう見つけますか?
メール事業者がよく使う20のセレクター(google、selector1/2、k1、s1、default、pm…)を試します。見つかればDKIMがあることの証明ですが、見つからなくても何の証明にもなりません。事業者が別の名前を使っているかもしれず、外部からセレクターを列挙する方法はありません。
なぜCloudflareとGoogleを比較するのですか?
直したばかりの変更は片方のリゾルバーに先に現れますし、ずっと食い違うなら地域別DNSか壊れたセカンダリを示すからです。ブラウザから2つの独立した視点を得るのはタダです。
CAA、DNSSEC、DANEは必須ですか?
いいえ。CAAは安価で理にかなった制限(自社のCAだけが発行できる)。DNSSECとDANEは任意のインフラで、日本の多くのドメインは運用していません。だからこのツールは「要確認」ではなく「情報」として示します。