メール / DNS
SPFレコードジェネレーター
Google Workspace、Microsoft 365、Mailchimpなど、メールを送信するサービスを選択してドメインのSPFレコードを作成します。DNSルックアップ数と10回の制限も確認できます。
SPFレコードジェネレーター: SPFはRFC 7208の定義に従い、ドメインに代わってメールを送信することを許可されたサーバーを一覧化します。受信側がレコードを確認する際、各include、a、mxメカニズムはDNSルックアップを1回消費します。プロバイダー自身のレコード内にあるincludeも同様です。ルックアップが10回を超えると確認に失敗します。このジェネレーターは、2026年10月2日時点で測定した各プロバイダーのレコードを使ってルックアップ数をカウントし、255文字を超えるレコードはTXTレコードに必要な複数の文字列に分割します。 サーバーへのファイルアップロードは一切なく、100%ブラウザ内でローカル実行します。
- カテゴリ
- Webツール
- 実行回数
- ブラウザ内で
- コスト
- 無料 · 登録不要
- 提供状況
- すぐに使えます
完全にブラウザ内で実行します
@タイプ: TXTv=spf1 include:_spf.google.com ~all
DNSルックアップ:10件中1件
ドメインごとに1つのSPFレコードを、そのドメイン自体のTXTレコードとして公開してください。SPFレコードが2つあると、どちらも無効になります。各プロバイダーのinclude内のルックアップ数は2 October 2026に測定したもので、変更される可能性があります。現在の手順はプロバイダーに確認してください。
SPF、DKIM、DMARC
SPFはメッセージを送信したサーバーを確認し、DKIMは送信者が追加した署名を確認します。DMARCはその両方をFrom行のアドレスと結び付け、認証に失敗した場合の処理を受信側に指示します。Gmail、Outlook、Yahooへの確実な配信には、この3つすべてが必要です。
次に、DMARCレコードジェネレーターでポリシーを公開し、DNSルックアップでレコードが反映されていることを確認します。
レコードを安全に変更する
変更の1日前にTXTレコードのTTLを短くし、SPFレコードは2つ目を追加せず既存のものを編集します。また、Gmailアカウントの「Show original」ビューなど、認証結果を表示できるアドレスにテストメッセージを送信します。
使い方
- ドメインに代わってメールを送信する各サービスを選択し、自分のサーバーのアドレスを追加します。
- それ以外の場所からのメールの扱いとして、ソフトフェイルまたはフェイルを選択します。
- 生成されたレコードをドメインのTXTレコードにコピーします。すでにSPFレコードがある場合は置き換えてください。
プライバシーと制限事項
レコードはブラウザ上で生成されます。DNSクエリは実行されません。
関連ツール
よくある質問
~allと-allのどちらを使うべきですか?
~all(ソフトフェイル)は、失敗したメールを受け入れつつ印を付けるよう受信側に求めるため、安全な開始方法です。-all(フェイル)は、拒否するよう求めます。DMARCを設定している場合、多くのドメインでは~allを使用し、DMARCに判断を任せています。
SPFレコードを2つ設定できますか?
いいえ。ドメインが公開できるSPFレコードは1つだけです。2つあるとSPFは失敗します。すべてのincludeを含めて、1つのレコードに統合してください。
ルックアップが10回を超えた場合はどうすればよいですか?
使用していないサービスを削除する、プロバイダーが公開している場合はincludeをプロバイダーのIP範囲に置き換える、または一部のメールを独自のレコードを持つサブドメインから送信する方法があります。
無料ツール · ブラウザ内で · アカウント不要