メール / DNS

DMARCレコードジェネレーター

ポリシー(none、quarantine、reject)、適用するメールの割合、レポート送信先、アライメントを選んでDMARCレコードを作成します。各項目の意味も確認できます。

DMARCレコードジェネレーター: DMARCは、Fromアドレスとの整合性があるSPFおよびDKIMのチェックに失敗した、ドメイン発のメッセージを受信メールサーバーがどう扱うか、また日次レポートの送信先を指定します。これはRFC 7489で定義されています。このジェネレーターは、デフォルトから変更したタグだけを書き込むため、レコードを短く保てます。設定しても効果がない場合は警告します。 サーバーへのファイルアップロードは一切なく、100%ブラウザ内でローカル実行します。

カテゴリ
Webツール
実行回数
ブラウザ内で
コスト
無料 · 登録不要
提供状況
すぐに使えます
DMARCレコードジェネレーターローカル処理

完全にブラウザ内で実行します

DMARCホスト / 名前: _dmarc.example.comタイプ: TXT
v=DMARC1; p=none

p=noneでレポートアドレスが指定されていない場合、このレコードは効果がありません。レポートを受信するにはruaアドレスを追加してください。

p=noneとレポートアドレスから始め、数週間レポートを確認してドメイン名義で送信するすべてのサービスを特定し、その後quarantineとrejectに移行します。DMARCでは、Fromアドレスのドメインに対してSPFまたはDKIMが合格する必要があります。

レポートを読む

集計レポートはXMLファイルで、大手メールプロバイダーごとに1日1回、そのドメインとしてメールを送信したIPアドレスと、SPFおよびDKIMに合格したかどうかが記載されます。大量に届くため、専用のメールボックスかレポートサービスを利用してください。

正規のサービスが認証に失敗する場合は、SPFレコードジェネレーターでSPFレコードに追加するか、そのサービスのDKIM署名を設定します。

rejectへ移行する

ポリシーは段階的に強化します。まずpct=10で隔離し、次に50、100と進めてからrejectに変更します。各段階でレポートを確認し、認証に失敗している正規のメールがないか確認してください。

使い方

  1. ポリシーを選びます。まずはnoneにしてレポートを収集します。
  2. 集計レポートの送信先(rua)を追加します。
  3. ドメインの_dmarcという名前のTXTレコードに、生成されたレコードをコピーします。

プライバシーと制限事項

レコードはブラウザ上で作成されます。

関連ツール

よくある質問

なぜp=noneから始めるのですか?

配信には影響を与えず、ドメインになりすまして送信しているすべてのサービスを示すレポートを受け取れるためです。quarantineまたはrejectに移行する前に、SPFとDKIMを修正できます。

アライメントとは何ですか?

SPFまたはDKIMに合格したドメインが、Fromアドレスと一致している必要があります。緩やかなアライメントでは同じ組織ドメインを許可するため、example.comに対してmail.example.comも認められます。厳格なアライメントでは完全一致が必要です。

DMARCは必要ですか?

GmailとYahooは、2024年以降、大量送信者にDMARCを求めています。また、p=noneを超える設定に移行すると、他者によるドメインのなりすましを防げます。

無料ツール · ブラウザ内で · アカウント不要