SPFレコードを確認する、または作る

SPFは静かに壊れます。1年間問題なく動き、誰かがサービスをもう1つ足し、レコードのDNS参照が上限の10回を超えた瞬間から、すべての受信側が「壊れている」と扱います。エラーはどこにも出ません。このツールはその回数を見せます。

ツールを読み込み中…

使い方

  1. ドメインを入力します。特定のサーバーが送信を許可されているか知りたい場合はIPも入力します。
  2. 結果・参照回数・指摘事項を読み、ツリーを開いて各includeの中身を確認します。
  3. 下のジェネレーターで、実際に使っているサービスから正しいレコードを組み立てます。

アップロードが不要な理由

このページの処理はすべて、ブラウザのタブ内で動くコードが行います。ファイルはディスクからタブのメモリに読み込まれ、その場で変換され、ダウンロードとして書き出されます。当社にも第三者にも送信されません。

ご自身で確認する方法

  1. ブラウザの開発者ツール(F12)を開き、「ネットワーク」タブを選びます。
  2. ファイルを読み込んでツールを実行します。
  3. 表示されるのは、ツール自身のコードの読み込みと、一部の重いツールでは公開CDNからのエンジン取得、それに loreatec.jp への小さなアクセス集計(ページのアドレスとタイトルだけ)です。あなたのファイルを運ぶ通信は1つもありません。

外部送信ゼロの確認方法 →

よくある質問

「10回の参照上限」とは正確には何ですか?

include、a、mx、ptr、exists、redirect はそれぞれ1回のDNS参照を使い、includeの先にあるものも数に入ります。規格(RFC 7208)は合計を10回に制限しており、上限に達した受信側は評価をやめてエラーを返します。多くの受信側はそれを「SPFなし」と同じに扱います。includeの先でさらに3〜4回使うプロバイダーが典型的な原因です。対処は、使っていないサービスを外すか、includeをIPアドレスに置き換えることです(ただし慎重に。IPの一覧は古くなります)。

なぜ +all はそれほど悪いのですか?

インターネット上のすべてのサーバーに、あなたのドメインでの送信を許可するからです。何も公開しないより悪い状態です。レコードがなければ受信側は他の手がかりに頼りますが、+all があると、あなたが明示的にスパマーを保証したことになります。例文をコピーして違う文字を書き換えたときによく発生します。

末尾は -all と ~all のどちらにすべきですか?

-all は「それ以外は拒否」、~all は「それ以外は要注意扱い」です。何が自社の名前で送っているか把握しきるまでは ~all で始め、その後 -all へ移します。この違いが意味を持つのはDMARCを設定してからです。検査に失敗したメールをどうするかを受信側に指示するのはDMARCで、DMARCが reject なら SPF が ~all でも拒否されます。用心のために ~all のまま留まり続けないでください。あれは通過点で、目的地ではありません。

SPFレコードを2つ持てますか?

持てません。同じ名前に v=spf1 のレコードが2つあると恒久的なエラーになり、受信側は評価をやめます。サービス側に「このレコードを追加してください」と言われ、既存のレコードに項目を統合せず、TXTをもう1つ足してしまったときに起こります。

何がどこへ送られますか?

調べる対象のドメイン名が、選んだ公開DNSサービスへ、ブラウザから送られます。当サイトのサーバーは関与せず、何も記録しません。