無料ツール · 登録不要

無料メールドメインチェッカー:SPF・DKIM・DMARC・MXテスト

最終更新日 Avalonによる

ドメインのSPF(10回のルックアップ制限を含む)、DMARC、DKIM、MX、MTA-STS、TLS-RPT、BIMIレコードを数秒でチェックします。

検索はブラウザから公開DNSリゾルバー(Cloudflare、応答がない場合はGoogle)へ直接送信されます。メールサーバーが読み取るのと同じレコードです。当社に送信されたり保存されたりすることはありません。

このツールでできること

ドメインを入力すると、このチェッカーがDNSからメール認証レコード(SPF、DKIM、DMARC、MX、MTA-STS、TLS-RPT、BIMI)を直接読み取ります。各チェックは合格、警告、不合格で判定され、具体的な問題と対処法を表示します。スコア対象のチェックを合計し、100点満点のスコアとA+からFまでの評価を表示します。

受信側と同じ方法で、すべてのincludeをたどってSPFのDNSルックアップ数も数えます。新しいメールサービスを追加して上限の10回を超える前に、あとどれくらい余裕があるか確認できます。

使い方

  1. example.comのようなドメインを入力してください。メールアドレスやWebサイトのアドレスでも使えます。
  2. DKIMセレクターがわかる場合は、2つ目の欄に入力してください(最大5件、カンマ区切り)。わからない場合は、一般的な30種類のセレクターを自動で試します。
  3. ドメインをチェックを押してください。ほとんどのドメインは1~3秒で完了します。
  4. まず最初に修正する項目を確認しましょう。不合格は警告より先に表示されます。
  5. 各セクションを開くと、見つかったレコード、SPFのincludeツリー、DMARCポリシー、DKIM鍵のサイズを確認できます。

スコアの仕組み

チェックポイント満点になる条件
MX15すべてのメールホストが名前解決できる、またはドメインがnull MXを公開している
SPF25レコードが1件で、ルックアップが8回未満、末尾が ~all または -all(警告は15ポイント)
DMARC30p=rejectで100%適用(p=quarantineは25、部分的なpctは15、p=noneは10ポイント)
DKIM152048ビット以上の鍵が見つかる(1024ビットの鍵は8ポイント)
MTA-STS10APIのみでスコア化(下記参照)
TLS-RPT5有効なレポート宛先があるレコード
BIMI0参考情報として表示

スコアは、獲得ポイントを付与可能ポイントで割った値です。そのため、メールを受信しないドメインや、参考情報としてのみ表示されるチェックはスコアを下げません。ここでは、MTA-STSのTXTレコードが設定されている場合、Webページからポリシーファイルを読み取れないため、スコアから除外されます。APIではポリシーファイルを読み取ってスコアに反映します。

よくある問題と対処法

  • SPFレコードが2件ある。ドメインで公開できるのは1件のみです。v=spf1で始まる1件のレコードに統合してください。
  • SPFのルックアップが多すぎる。使っていないサービスを削除するか、includeの代わりにプロバイダーのIPアドレス範囲を確認して指定してください。
  • DMARCがp=none。この設定はレポートを集めるだけです。数週間レポートを確認してから、p=quarantine、最終的にp=rejectへ移行してください。
  • 1024ビットのDKIM鍵。ほとんどのプロバイダーでは、設定から2048ビットの鍵にローテーションできます。

Free、Pro、Pro+

FreeProPro+
1回のチェックで扱えるドメイン数15050
全結果のCSVエクスポート—ありあり
結果の品質どのプランでも同じ
クレジットで使うサーバーツールクレジットパックで利用可能クレジットパックで利用可能毎月300クレジット

Pro+のクレジットは、サーバーツールの利用に使えます。高精度の音声文字起こし、高精度の自動字幕生成、高速なサーバー音声、AI PDFの要約・回答・翻訳が対象です。クレジットパック(150クレジット、有効期間12か月)は、どのプランでも使えます。プランを比較。

よくある質問

このメールドメインチェッカーでは何を検査しますか?

受信側メールサーバーが確認する7つの項目を検査します。MX(ドメイン宛てのメールの配送先)、SPF(ドメインとして送信を許可するサーバー。10回のルックアップ制限を含む)、DMARC(認証に失敗したメールの扱い)、DKIM(一般的な30種類のセレクターと、追加したセレクターの署名キー)、MTA-STSとTLS-RPT(暗号化配送とそのレポート)、BIMI(受信トレイに表示されるブランドロゴ)です。各項目は合格・警告・不合格で表示され、修正方法も確認できます。スコア対象のチェックは合計して100点満点で採点されます。

DNSルックアップが多すぎるとSPFが失敗するのはなぜですか?

受信側はSPFの確認中にDNSルックアップが10回に達すると処理を止め、それ以上はエラーとして扱います。そのため、すべてのメールでSPFが失敗します。include、a、mx、ptr、exists、redirectはそれぞれ1回と数え、includeされたレコード内のものも含まれます。このチェッカーはすべてのincludeをたどってツリーで表示するため、どのプロバイダーのルックアップが多いかがわかります。

DKIMを有効にしているのに鍵が見つからないのはなぜですか?

DNSからはドメインのDKIMセレクターの一覧を取得できないため、このチェッカーは一般的な30種類(google、selector1、selector2、k1、s1など)を試します。お使いのプロバイダーが別の名前を使っている場合は、「DKIMセレクター」欄に入力してください。送信したメールのDKIM-Signatureヘッダーにある、s=の後ろの値で確認できます。

結果はAPIと同じですか?

MX、SPF、DMARC、DKIM、TLS-RPT、BIMIは同じです。Email Domain Doctor APIと同じルール、配点、表現を使っています。違いはMTA-STSだけです。Webページから他のサイトのポリシーファイルをダウンロードすることはできないため、ここではMTA-STSのTXTレコードのみを確認し、MTA-STSはスコアに含めません。APIではポリシーファイルも読み取って採点します。

ルックアップはどこに送信されますか?ドメインは保存されますか?

お使いのブラウザーが、公開DNSリゾルバー(Cloudflare。応答がない場合はGoogle)にドメインのレコードを問い合わせます。これは、すべてのメールサーバーが読み取るのと同じ公開レコードです。当社のサーバーには何も送信されず、何も保存されません。

サブドメインやメールアドレスも確認できますか?

はい。mail.example.comのようなサブドメイン、完全なメールアドレス、またはWebサイトのアドレスを入力すると、そこからドメインを取り出して確認します。サブドメイン自体にDMARCレコードがない場合は、受信側と同じように親ドメインを順にたどって探します。

新しい実験をメールでお届け

毎月末に短いメールを1通お送りします。実施した実験、数字、そのまま真似できる手順をまとめています。配信はいつでも停止できます。