本文へスキップ
AZ Tools

SPF レコードビルダー

受信メールサーバーにあなたのドメインからメールを送信できるホストを伝える `v=spf1` TXT レコードを構築する。送信 IP、サードパーティプロバイダ(Google Workspace、Microsoft 365、Mailgun など)を投入し、終わりの all 修飾子を選ぶ。ツールは実行中の DNS ルックアップカウントを保持する — SPF は評価あたり 10 回のルックアップというハードリミットを持ち、超過すると permerror が発生して配信が壊れる。よくある罠 — `+all`、`?all` neutral、255 バイト TXT チャンクをオーバーフローするレコードについて警告が点灯する。

プリセット
組み込みメカニズム
TXT レコード
v=spf1 mx ~all
DNS ルックアップ: 1 / 10 · 14 B
警告
  • `~all` ソフトフェイルは安全なブートストラップ値。DMARC レポートがクリーンに見えたら `-all` に締める。

頂点ドメインに TXT レコードとして公開する。ドメインあたり SPF レコードは 1 つだけ — 複数は構成エラー。

使い方

  1. 送信者を発見している間は relaxed プリセット(`~all`)から始める — ソフトフェイルは正当だが未登録のメールに寛容。
  2. サードパーティプロバイダは include: で追加する — IP を直接貼らない、ローテートされる。
  3. DMARC レポートで正当なソースが欠けていないことを確認したら `-all` に締める。

よくある質問

10 回ルックアップ制限がなぜ重要?
RFC 7208 は SPF 評価をチェックあたり 10 回の DNS ルックアップに制限する(各 include:、a、mx、ptr、exists が 1 回かかる)。超過すると検証者は permerror を返し、ほとんどの厳格な DMARC ポリシーがフェイルとして扱う。
`-all` と `~all` どちらが安全?
`-all`(ハードフェイル)はすべての送信者がリストされている確信があるときの目標 — DMARC `p=reject` はハードフェイルでのみ発動する。`~all`(ソフトフェイル)はより安全なブートストラップ設定;メールはまだ届くが隔離される。

関連ツール

DMARC レコードビルダー

`_dmarc` TXT レコードを構成 — ポリシー、サブドメインポリシー、パーセンテージロールアウト、アライメント、rua/ruf レポート — 安全警告付き。

ネットワーク 0 0

メールヘッダー分析

生メールヘッダーを貼り付けて Received ホップを順番に追跡、ホップごとの遅延を見て SPF/DKIM/DMARC の判定を読み取る。

ネットワーク 0 0

DKIMレコード ビルダー & パーサー

DKIM(DomainKeys Identified Mail)の DNS TXT レコードを構築・解析 — 公開鍵を貼り付け、selector・鍵タイプ(RSA/Ed25519)・ハッシュ・フラグを設定すれば、フルレコード + `selector._domainkey` ホスト名 + 255文字超用の DNS 分割版まで生成。

ネットワーク 0 0

TXT レコードスプリッター(255 バイトチャンク)

長い SPF、DKIM、または DMARC TXT レコードを、DNS プロトコルが要求する 255 バイトチャンクに分割 — BIND、汎用ゾーンファイル、Cloudflare、または Route 53 構文を出力。

ネットワーク 0 0

Content-Security-Policy ビルダー

ディレクティブごとのソースリストから CSP ヘッダーを構築、3 つのスターターベリプリセットと危険なワイルドカードのライブ警告付き。

ネットワーク 0 0

Permissions-Policy ヘッダービルダー

`Permissions-Policy` レスポンスヘッダーをビルド — カメラ、マイク、ジオロケーション、ペイメント、フルスクリーン、その他 20 以上のブラウザ機能をオリジン許可リストでトグル。

ネットワーク 0 0