DMARCレコード生成ツール — p=none/quarantine/reject ポリシーを作成

開発者ツール

DMARCレコード生成ツールは、SPF と DKIM の認証結果をドメイン単位のポリシーに結び付ける _dmarc の TXT 値をフォーム入力で作成するメール認証ポリシーツールです。

AI支援翻訳をレビュー中

このページはAIの支援で翻訳され、まだ専門家によるレビューを完了していません。重要な判断の前に、引用元をご確認ください。

概要

DMARC は、メールが SPF または DKIM のアライメント(alignment)に失敗したときにドメイン所有者がどう扱ってほしいかを受信サーバーに伝えるポリシーです。このツールは p、sp、pct、rua、ruf、adkim、aspf の各タグを組み合わせ、_dmarc host に公開する TXT 値を生成します。まず p=none でレポートを観察し、正規の送信経路を整備してから quarantine または reject へ強化していくのが一般的な運用手順です。

DMARC TXT = "v=DMARC1; p=policy; pct=percent; rua=mailto:report; adkim=s|r; aspf=s|r"

使い方

  1. 1ドメインと基本ポリシー(p)を選択します。
  2. 2集計レポート用アドレス(rua)、失敗レポート用アドレス(ruf)、適用率(pct)を入力します。
  3. 3生成された _dmarc host と TXT 値を DNS に公開し、DMARC チェッカーで確認します。

参照表

DMARCレコード生成ツール — p=none/quarantine/reject ポリシーを作成 参照表
タグ意味
p=none隔離せずレポートの収集のみを行う
p=quarantine失敗したメールをスパム/隔離するよう受信側に促す
p=reject失敗したメールを拒否するよう受信側に依頼
rua=mailto:集計レポートの受信アドレス

出典・基準

よくある質問

最初から p=reject を使ってもよいですか?

おすすめしません。正規の送信経路がすべて SPF/DKIM のアライメントを通過するかを p=none のレポートで確認したうえで、段階的に強化するのが安全です。

入力したレポート用アドレスはサーバーに送信されますか?

いいえ。DMARC 文字列の生成はすべてブラウザ内で行われ、DNS 参照や保存は行いません。

DMARC は SPF と DKIM なしで動作しますか?

実質的には困難です。DMARC は SPF または DKIM の認証結果と From ドメインのアライメントに基づいてポリシーを適用します。

関連ツール