SPFレコード生成ツール — メール送信元の TXT を作成
開発者ツールSPFレコード生成ツールは、どのメールサーバーがドメインを代理して送信できるかを宣言する v=spf1 の DNS TXT 値をフォーム入力で作成するメール認証ツールです。
AI支援翻訳をレビュー中
このページはAIの支援で翻訳され、まだ専門家によるレビューを完了していません。重要な判断の前に、引用元をご確認ください。
概要
SPF(Sender Policy Framework)は、受信メールサーバーが送信元 IP をドメイン所有者が許可しているかどうかを DNS TXT ポリシーで確認できるようにする仕組みです。このツールは a、mx、include、ip4、ip6 の各メカニズムと all qualifier を組み合わせ、公開すべき host と TXT 値を出力します。DNS 参照や到達性の保証は行わないため、公開後は SPF チェッカーでレコードを確認してください。
SPF TXT = "v=spf1" + mechanisms(a/mx/include/ip4/ip6) + all qualifier(-all, ~all, ?all)
使い方
- 1ドメインと、利用する送信サービスの include ドメインを入力します。
- 2固定の送信 IP があれば ip4/ip6 の CIDR を追加し、必要に応じて a/mx メカニズムを選択します。
- 3ポリシーの強さ(-all、~all、?all)を選び、TXT 値を DNS に公開します。
参照表
| メカニズム | 意味 |
|---|---|
| include:example.com | 外部送信サービスの SPF ポリシーを含める |
| ip4:203.0.113.10/32 | IPv4 の送信元アドレスを許可 |
| mx | ドメインの MX サーバーからの送信を許可 |
| -all | それ以外はすべて失敗と判定 |
出典・基準
- RFC 7208: Sender Policy Framework (SPF) - IETF
- DNS TXT resource records - IETF
- MDN Web Docs: Client-side web APIs - MDN Web Docs
よくある質問
生成した SPF はそのまま安全な設定ですか?
いいえ。実際のすべての送信経路と一致している必要があります。抜けているサービスがあると正規のメールが失敗する可能性があるため、公開前後にログを確認し SPF チェッカーで検証してください。
入力したドメインや IP はサーバーに送信されますか?
いいえ。レコードの組み立てはすべてブラウザ内で行われ、DNS 参照も実行しません。
SPF レコードを複数公開してもよいですか?
いいえ。1つの host には v=spf1 の TXT レコードを1つだけ公開してください。複数のポリシーは1つのレコードにまとめる必要があります。