DMARCレコード生成ツール — p=none/quarantine/reject ポリシーを作成
開発者ツールDMARCレコード生成ツールは、SPF と DKIM の認証結果をドメイン単位のポリシーに結び付ける _dmarc の TXT 値をフォーム入力で作成するメール認証ポリシーツールです。
AI支援翻訳をレビュー中
このページはAIの支援で翻訳され、まだ専門家によるレビューを完了していません。重要な判断の前に、引用元をご確認ください。
概要
DMARC は、メールが SPF または DKIM のアライメント(alignment)に失敗したときにドメイン所有者がどう扱ってほしいかを受信サーバーに伝えるポリシーです。このツールは p、sp、pct、rua、ruf、adkim、aspf の各タグを組み合わせ、_dmarc host に公開する TXT 値を生成します。まず p=none でレポートを観察し、正規の送信経路を整備してから quarantine または reject へ強化していくのが一般的な運用手順です。
DMARC TXT = "v=DMARC1; p=policy; pct=percent; rua=mailto:report; adkim=s|r; aspf=s|r"
使い方
- 1ドメインと基本ポリシー(p)を選択します。
- 2集計レポート用アドレス(rua)、失敗レポート用アドレス(ruf)、適用率(pct)を入力します。
- 3生成された _dmarc host と TXT 値を DNS に公開し、DMARC チェッカーで確認します。
参照表
| タグ | 意味 |
|---|---|
| p=none | 隔離せずレポートの収集のみを行う |
| p=quarantine | 失敗したメールをスパム/隔離するよう受信側に促す |
| p=reject | 失敗したメールを拒否するよう受信側に依頼 |
| rua=mailto: | 集計レポートの受信アドレス |
出典・基準
よくある質問
最初から p=reject を使ってもよいですか?
おすすめしません。正規の送信経路がすべて SPF/DKIM のアライメントを通過するかを p=none のレポートで確認したうえで、段階的に強化するのが安全です。
入力したレポート用アドレスはサーバーに送信されますか?
いいえ。DMARC 文字列の生成はすべてブラウザ内で行われ、DNS 参照や保存は行いません。
DMARC は SPF と DKIM なしで動作しますか?
実質的には困難です。DMARC は SPF または DKIM の認証結果と From ドメインのアライメントに基づいてポリシーを適用します。