SPFレコード作成

送信者を認可するSPF TXTレコードを作成 — または既存レコードを貼り付けて構文を検証し、DNSルックアップを上限10回と照合します。

SPFレコード作成はブラウザー内で完結します。レコードは端末内で構築・検証され、DNS照会もアップロードも行いません。

DMARCレコード作成を開く

SPFレコード作成 について

SPFレコード作成は、あなたのドメインを名乗ってメールを送れるサーバーを受信側に伝える、唯一のTXTレコードを組み立てます。送信に使うプロバイダー — Google Workspace、Microsoft 365、SendGridなど — にチェックを入れると、文書化されたincludeメカニズムに変換されます。自前のサーバーはIPで追加し、それ以外の世界の扱いを選びます:送信者をまだ洗い出し中なら〜allのソフトフェイル、リストが完成したら-allの拒否。チェッカーは既存レコードを受信側と同じように解析します:v=spf1プレフィックスを確認し、非推奨のptrと破滅的な+allを指摘し、受信側が無視するall以降の項を警告し、静かに多くのレコードを壊す上限10回のDNSルックアップを数えます。

機能

SPFレコード作成 の使い方

  1. ドメインからメールを送るプロバイダーを選択
  2. 自前のIPがあれば追加し、allポリシーを設定
  3. レコードをルートドメインのTXTレコードに登録
  4. またはチェックモードで既存レコードを貼り付け

入力

Google Workspace + SendGrid · ~all

出力

v=spf1 include:_spf.google.com include:sendgrid.net ~all

許可される10回のうちDNSルックアップは2回 — 余裕十分です。

よくあるエラーとトラブルシューティング

よくある質問

SPFレコードとは何で、なぜ必要ですか?
あなたのドメインとしてメールを送ってよいサーバーを列挙するDNSのTXTレコードです。受信側は接続元サーバーをこれと照合します。SPFがなければ、誰でもあなたのアドレスを自由に偽装できます。
末尾は〜allと-allのどちらにすべきですか?
まず〜allで始めましょう。失敗は印付きで配送されるため、登録し忘れた送信元がメールを失いません。レポートで正規の送信元がすべて合格するのを確認したら-allへ移行してください。
SPFの10回DNSルックアップ制限とは?
RFC 7208は、DNSを引くメカニズムを評価あたり10回に制限し、ネストしたincludeも再帰的に数えます。超えるとpermerrorになり、多くの受信側が失敗と同様に扱います。プロバイダーのincludeは通常1〜3回を消費します。
SPFだけでなりすましは止まりますか?
いいえ。SPFはエンベロープ送信者を検査するもので、ユーザーに見えるFromヘッダーは対象外です。転送でも壊れます。DKIM署名とDMARCポリシーを組み合わせてください — 3つ揃って初めて本物の認証です。

関連ツール

すべての ArrayKit ツール