メール / DNS

SPFレコードジェネレーター

Google Workspace、Microsoft 365、Mailchimpなど、メールを送信するサービスを選択してドメインのSPFレコードを作成します。DNSルックアップ数と10回の制限も確認できます。

SPFレコードジェネレーター: SPFはRFC 7208の定義に従い、ドメインに代わってメールを送信することを許可されたサーバーを一覧化します。受信側がレコードを確認する際、各include、a、mxメカニズムはDNSルックアップを1回消費します。プロバイダー自身のレコード内にあるincludeも同様です。ルックアップが10回を超えると確認に失敗します。このジェネレーターは、2026年10月2日時点で測定した各プロバイダーのレコードを使ってルックアップ数をカウントし、255文字を超えるレコードはTXTレコードに必要な複数の文字列に分割します。 サーバーへのファイルアップロードは一切なく、100%ブラウザ内でローカル実行します。

カテゴリ
Webツール
実行回数
ブラウザ内で
コスト
無料 · 登録不要
提供状況
すぐに使えます
SPFレコードジェネレーターローカル処理

完全にブラウザ内で実行します

ドメインのメールを送信するサービス
SPFホスト / 名前: @タイプ: TXT
v=spf1 include:_spf.google.com ~all

DNSルックアップ:10件中1件

ドメインごとに1つのSPFレコードを、そのドメイン自体のTXTレコードとして公開してください。SPFレコードが2つあると、どちらも無効になります。各プロバイダーのinclude内のルックアップ数は2 October 2026に測定したもので、変更される可能性があります。現在の手順はプロバイダーに確認してください。

SPF、DKIM、DMARC

SPFはメッセージを送信したサーバーを確認し、DKIMは送信者が追加した署名を確認します。DMARCはその両方をFrom行のアドレスと結び付け、認証に失敗した場合の処理を受信側に指示します。Gmail、Outlook、Yahooへの確実な配信には、この3つすべてが必要です。

次に、DMARCレコードジェネレーターでポリシーを公開し、DNSルックアップでレコードが反映されていることを確認します。

レコードを安全に変更する

変更の1日前にTXTレコードのTTLを短くし、SPFレコードは2つ目を追加せず既存のものを編集します。また、Gmailアカウントの「Show original」ビューなど、認証結果を表示できるアドレスにテストメッセージを送信します。

使い方

  1. ドメインに代わってメールを送信する各サービスを選択し、自分のサーバーのアドレスを追加します。
  2. それ以外の場所からのメールの扱いとして、ソフトフェイルまたはフェイルを選択します。
  3. 生成されたレコードをドメインのTXTレコードにコピーします。すでにSPFレコードがある場合は置き換えてください。

プライバシーと制限事項

レコードはブラウザ上で生成されます。DNSクエリは実行されません。

関連ツール

よくある質問

~allと-allのどちらを使うべきですか?

~all(ソフトフェイル)は、失敗したメールを受け入れつつ印を付けるよう受信側に求めるため、安全な開始方法です。-all(フェイル)は、拒否するよう求めます。DMARCを設定している場合、多くのドメインでは~allを使用し、DMARCに判断を任せています。

SPFレコードを2つ設定できますか?

いいえ。ドメインが公開できるSPFレコードは1つだけです。2つあるとSPFは失敗します。すべてのincludeを含めて、1つのレコードに統合してください。

ルックアップが10回を超えた場合はどうすればよいですか?

使用していないサービスを削除する、プロバイダーが公開している場合はincludeをプロバイダーのIP範囲に置き換える、または一部のメールを独自のレコードを持つサブドメインから送信する方法があります。

無料ツール · ブラウザ内で · アカウント不要