メール DNS セキュリティチェック
MX、SPF、DMARC、オプションの DKIM、および MTA-STS、TLS-RPT、BIMI の TXT マーカーを含む、公開されているメール DNS レコードを検索します。
MX、SPF、DMARC、オプションの DKIM、および MTA-STS、TLS-RPT、BIMI の TXT マーカーを含む、公開されているメール DNS レコードを検索します。
このページはドメインが公開しているメール関連の DNS レコードを読み取り、チェックリストと並べて表示します。どの対策が公開されているか、そして各判定がどのレコードに基づくかを一度に確認できます。
チェックは入力したドメインに対してサーバー上で実行されます。結果は保存されず、その時点の DNS のスナップショットであり、履歴や継続監視ではありません。
各チェックには重みがあります。必須は 20 点、推奨は 10 点、任意の BIMI は 5 点です。百分率は、評価できたチェックのうち合格した割合です。
スキップされたチェックは失敗ではなく除外されるため、セレクターなしで調べたドメインでも他がすべて合格なら 100 に達します。評価の文字は百分率に従い、90 以上が A、75 以上が B、55 以上が C、35 以上が D、それ未満が F です。
読み取るのは公開された DNS レコードだけです。MX の宛先、ルートの SPF ポリシー、_dmarc の DMARC ポリシー、<selector>._domainkey の DKIM 鍵、MTA-STS と TLS-RPT のマーカー、BIMI の宣言を確認します。DKIM は任意の v= タグの有無にかかわらず受理します。RFC 6376 で必須なのは p= タグだけだからです。
ここではメールの送信も署名も行いません。メッセージのアラインメント、実際のメールでの DKIM 署名検証、DNS マーカーの先にある MTA-STS ポリシーファイル、BIMI のロゴや証明書は対象外です。高スコアはレコードが公開されていることを意味し、すべてのメールが認証されることを意味しません。
問い合わせはブラウザーではなくサーバーから実行します。TXT レコードが多い名前でリゾルバーが一部しか返さない場合は同じ名前を再問い合わせし、最後に公開 DNS over HTTPS リゾルバーで確認します。そのため、他のチェッカーが未設定と報告するポリシーでも、ここでは正確な値とともに表示されることがあります。
1 回の訪問につき 1 分あたり 30 件までチェックでき、結果はこのページにのみ表示されます。