メール / DNS
DMARCレコードジェネレーター
ポリシー(none、quarantine、reject)、適用するメールの割合、レポート送信先、アライメントを選んでDMARCレコードを作成します。各項目の意味も確認できます。
DMARCレコードジェネレーター: DMARCは、Fromアドレスとの整合性があるSPFおよびDKIMのチェックに失敗した、ドメイン発のメッセージを受信メールサーバーがどう扱うか、また日次レポートの送信先を指定します。これはRFC 7489で定義されています。このジェネレーターは、デフォルトから変更したタグだけを書き込むため、レコードを短く保てます。設定しても効果がない場合は警告します。 サーバーへのファイルアップロードは一切なく、100%ブラウザ内でローカル実行します。
- カテゴリ
- Webツール
- 実行回数
- ブラウザ内で
- コスト
- 無料 · 登録不要
- 提供状況
- すぐに使えます
完全にブラウザ内で実行します
_dmarc.example.comタイプ: TXTv=DMARC1; p=none
p=noneでレポートアドレスが指定されていない場合、このレコードは効果がありません。レポートを受信するにはruaアドレスを追加してください。
p=noneとレポートアドレスから始め、数週間レポートを確認してドメイン名義で送信するすべてのサービスを特定し、その後quarantineとrejectに移行します。DMARCでは、Fromアドレスのドメインに対してSPFまたはDKIMが合格する必要があります。
レポートを読む
集計レポートはXMLファイルで、大手メールプロバイダーごとに1日1回、そのドメインとしてメールを送信したIPアドレスと、SPFおよびDKIMに合格したかどうかが記載されます。大量に届くため、専用のメールボックスかレポートサービスを利用してください。
正規のサービスが認証に失敗する場合は、SPFレコードジェネレーターでSPFレコードに追加するか、そのサービスのDKIM署名を設定します。
rejectへ移行する
ポリシーは段階的に強化します。まずpct=10で隔離し、次に50、100と進めてからrejectに変更します。各段階でレポートを確認し、認証に失敗している正規のメールがないか確認してください。
使い方
- ポリシーを選びます。まずはnoneにしてレポートを収集します。
- 集計レポートの送信先(rua)を追加します。
- ドメインの_dmarcという名前のTXTレコードに、生成されたレコードをコピーします。
プライバシーと制限事項
レコードはブラウザ上で作成されます。
関連ツール
よくある質問
なぜp=noneから始めるのですか?
配信には影響を与えず、ドメインになりすまして送信しているすべてのサービスを示すレポートを受け取れるためです。quarantineまたはrejectに移行する前に、SPFとDKIMを修正できます。
アライメントとは何ですか?
SPFまたはDKIMに合格したドメインが、Fromアドレスと一致している必要があります。緩やかなアライメントでは同じ組織ドメインを許可するため、example.comに対してmail.example.comも認められます。厳格なアライメントでは完全一致が必要です。
DMARCは必要ですか?
GmailとYahooは、2024年以降、大量送信者にDMARCを求めています。また、p=noneを超える設定に移行すると、他者によるドメインのなりすましを防げます。
無料ツール · ブラウザ内で · アカウント不要