メール DNS セキュリティチェック

MX、SPF、DMARC、オプションの DKIM、および MTA-STS、TLS-RPT、BIMI の TXT マーカーを含む、公開されているメール DNS レコードを検索します。

·
チェック項目必須 · 推奨 · 任意

ドメインのメール DNS レコードを確認する手順

このページはドメインが公開しているメール関連の DNS レコードを読み取り、チェックリストと並べて表示します。どの対策が公開されているか、そして各判定がどのレコードに基づくかを一度に確認できます。

チェックは入力したドメインに対してサーバー上で実行されます。結果は保存されず、その時点の DNS のスナップショットであり、履歴や継続監視ではありません。

  1. メールを送受信するドメインを入力します(例: example.com)。スキームや末尾のドットは不要で、ドメイン名だけで足ります。
  2. DKIM 鍵も確認する場合は、プロバイダーが使うセレクターを入力します(例: `google`、`selector1`)。セレクターが空のときは DKIM 行がグレーのままになり、スコアには含まれません。
  3. チェックボタンを押してリストを読みます。MX・SPF・DMARC・DKIM は必須、MTA-STS と TLS-RPT は推奨、BIMI は任意として表示されます。
  4. 公開レコードのパネルを開くと、判定の根拠になった値(優先度付きのメールサーバーや TXT 文字列そのもの)を確認できます。

7 つのチェック・スコア・このツールで分からないこと

スコアの計算方法

各チェックには重みがあります。必須は 20 点、推奨は 10 点、任意の BIMI は 5 点です。百分率は、評価できたチェックのうち合格した割合です。

スキップされたチェックは失敗ではなく除外されるため、セレクターなしで調べたドメインでも他がすべて合格なら 100 に達します。評価の文字は百分率に従い、90 以上が A、75 以上が B、55 以上が C、35 以上が D、それ未満が F です。

読み取るもの・読み取らないもの

読み取るのは公開された DNS レコードだけです。MX の宛先、ルートの SPF ポリシー、_dmarc の DMARC ポリシー、<selector>._domainkey の DKIM 鍵、MTA-STS と TLS-RPT のマーカー、BIMI の宣言を確認します。DKIM は任意の v= タグの有無にかかわらず受理します。RFC 6376 で必須なのは p= タグだけだからです。

ここではメールの送信も署名も行いません。メッセージのアラインメント、実際のメールでの DKIM 署名検証、DNS マーカーの先にある MTA-STS ポリシーファイル、BIMI のロゴや証明書は対象外です。高スコアはレコードが公開されていることを意味し、すべてのメールが認証されることを意味しません。

問い合わせの実行場所

問い合わせはブラウザーではなくサーバーから実行します。TXT レコードが多い名前でリゾルバーが一部しか返さない場合は同じ名前を再問い合わせし、最後に公開 DNS over HTTPS リゾルバーで確認します。そのため、他のチェッカーが未設定と報告するポリシーでも、ここでは正確な値とともに表示されることがあります。

1 回の訪問につき 1 分あたり 30 件までチェックでき、結果はこのページにのみ表示されます。

最近使ったツール: