DMARC レコードビルダー
メール認証のループを閉じる TXT レコードを構築:SPF と DKIM はメッセージが署名されていることを伝える;DMARC はどちらも通らないときに受信者が何をすべきかを伝える。ツールはモニター専用(`p=none`)から検疫、そして完全な拒否まで案内し、本番デプロイメントが頼るアライメントモードとパーセンテージロールアウトを公開する。警告はよくある罠を思い出させる — 失敗レポートを収集する `rua` メールボックスなしで `p=reject` に行く、`pct=` を 100% 未満に選んでから増やすのを忘れる。
v=DMARC1; p=none; rua=mailto:dmarc@example.com
_dmarc.<your-domain> に TXT レコードとして公開する。rua/ruf アドレスの 'example.com' をあなたが所有するメールボックスに置き換える。
使い方
- モニタープリセット(`p=none`)から始める — 受信者は配信に影響を与えずに何が起こっているかをレポートする。
- SPF/DKIM がすべての正当なメールに対してアラインされたら、検疫にジャンプする(または `pct=` を使ってゆっくりランプアップ)。
- クリーンなレポートが数週間続いたら、`p=reject` に昇格する。`rua` メールボックスは永遠に保つ — 新しい設定ミスを捕まえる方法。
よくある質問
- Relaxed と strict アライメント?
- Relaxed(デフォルト)は組織ドメインで一致する — `news.example.com` からのメールは `example.com` とアラインする。Strict は正確なドメイン一致を要求する。どのサブドメインが何を送信するかを正確に理解している場合にのみ strict を使う。
- 本当に rua が必要?
- いつか強制(`quarantine` または `reject`)する予定なら、はい。集計レポートは、強制がメールをドロップし始める前に、どの正当な送信者がアライメントに失敗しているかを見つける唯一の方法。
関連ツール
SPF レコードビルダー
メカニズム・IP・include から SPF TXT レコードを構成 — ライブ DNS ルックアップカウンタと警告付き。
DKIMレコード ビルダー & パーサー
DKIM(DomainKeys Identified Mail)の DNS TXT レコードを構築・解析 — 公開鍵を貼り付け、selector・鍵タイプ(RSA/Ed25519)・ハッシュ・フラグを設定すれば、フルレコード + `selector._domainkey` ホスト名 + 255文字超用の DNS 分割版まで生成。
メールヘッダー分析
生メールヘッダーを貼り付けて Received ホップを順番に追跡、ホップごとの遅延を見て SPF/DKIM/DMARC の判定を読み取る。
TXT レコードスプリッター(255 バイトチャンク)
長い SPF、DKIM、または DMARC TXT レコードを、DNS プロトコルが要求する 255 バイトチャンクに分割 — BIND、汎用ゾーンファイル、Cloudflare、または Route 53 構文を出力。
mailto: リンクビルダー
宛先・Cc・Bcc・件名・本文を入力して RFC 6068 準拠でパーセントエンコードされた mailto: URL を生成。<a> タグにそのまま埋め込めます。
CAA レコードビルダー (DNS 認証局権限制限)
CAA (Certificate Authority Authorization) DNS レコードを生成 — 信頼する CA だけがドメインの TLS 証明書を発行できるよう制限。BIND 形式 + コントロールパネル向け tag/value 分割出力、よく使う CA (Let's Encrypt, DigiCert, Google, Amazon 等) のワンクリック追加付き。