Skip to main content
New SPF lookups must resolve in milliseconds — why a DMARC tool's add-on isn't enough Learn Why → →

無料SPFレコード ルックアップ

任意のドメインを入力して、そのライブのSPFレコードをDNSから取得します。完全なレコードを表示し、DNSルックアップを数え、ネストしたすべてのincludeを展開し、RFC 7208違反にフラグを立てます。

Type a domain to see its published SPF record, a mechanism-by-mechanism breakdown, and a live DNS lookup count.

SPFレコードのルックアップとは何か

SPFレコードのルックアップは、ドメインの頂点に公開されたSender Policy Framework TXTレコードをDNSに問い合わせます。 このレコードは、どのIPアドレス、サーバー、サードパーティサービスが、そのドメインを代表してメールを送信することを許可されているかを宣言します。受信メールサーバーは、送信者の身元を検証するため、着信SMTPトランザクションのたびにこのルックアップを実行します。

このツールは単純なDNSクエリを超えて、すべてのincluderedirect、そしてネストしたメカニズムを再帰的に展開し、合計DNSルックアップをRFC 7208の上限である10に照らして数え、構文エラー、voidルックアップ、非推奨メカニズムにフラグを立てます。

重要な理由

無料SPFルックアップツールを使う理由

常にライブのDNS

ツールはあなたのドメインのDNSにリアルタイムで問い合わせるので、古いキャッシュではなく、受信者が実際に今解決しているレコードを確認できます。

再帰的なincludeの展開

1つのフラットな文字列ではなく、完全なメカニズムツリーが得られます。ネストしたすべてのinclude、redirect、そしてそれぞれが許可するIPまで表示します。

自動ルックアップ数計測

サードパーティのincludeの内部に隠れたものも含め、レコードが引き起こすすべてのDNSルックアップを集計し、RFCの上限である10を超える前に警告します。

digより速い

手作業のdigやnslookupは生の文字列を表示しますが、展開されたツリーやルックアップ数は示しません。このツールは、複数ステップのCLIセッションを単一のクエリに変えます。

ルックアップの仕組み

SPFレコードのルックアップを理解する

SPFルックアップは、受信メールサーバーが、あなたのドメインとしてメールを送信することを許可したサーバーを把握するために実行するDNSクエリです。着信するすべてのメッセージで発生するので、同じルックアップを自分で実行する方法を知ることが、受信者が見ているものを確認する最速の方法です。このルックアップをSPFレコードチェッカーと組み合わせて、見つけたレコードを検証しましょう。

SPFルックアップの仕組み

あなたのSPFレコードは、ドメインの頂点(例:_spf.example.comではなくexample.com)にDNS TXTレコードとして公開されます。メッセージが届くと、受信者はエンベロープ送信者のドメインを読み取り、そのドメインのTXTレコードに問い合わせ、v=spf1で始まるものを見つけ、接続してきたサーバーのIPアドレスに照らして評価します。IPが許可されていればSPFは合格し、そうでなければレコードの修飾子が次に何が起きるかを決めます。

生のSPFレコードを読む

ルックアップは次のような1行を返します。

v=spf1 include:_spf.google.com include:sendgrid.net ip4:203.0.113.0/24 -all

各トークンはメカニズムです。include:は別のプロバイダーの許可された送信者を取り込み、ip4:はアドレスまたは範囲を直接許可し、末尾の-allは一致しなかった相手を拒否するよう受信者に伝えます。a、mx、ip4、includeに関する当社のガイドが、それぞれを解説しています。ただし、生の文字列は全体像の半分にすぎません。本当の作業は、これらのincludeが何を含んでいるかを展開することです。

再帰的なincludeの展開とルックアップ数計測

すべてのinclude:は、それ自体が独自のSPFレコードを持つドメインであり、さらにincludeを含むことがあります。このツールはそのチェーンを最後まで追うので、3つのincludeに見えるレコードが、実際には十数個のDNSルックアップに解決されることがあります。それが重要なのは、RFC 7208が評価を10のDNS問い合わせメカニズム(加えて2つのvoidルックアップの上限)に制限しているからです。いずれかを超えると受信者はPermErrorを返します。展開したレコードが10を超えている場合、AutoSPFがincludeをコンパクトなレコードにフラット化し、最新の状態に保ちます。DNSルックアップが多すぎるをご覧ください。

SPFレコードを手動でルックアップする

基礎となるクエリは、ターミナルから自分で実行できます。macOSまたはLinuxの場合:

dig TXT example.com +short

Windowsの場合:

nslookup -type=TXT example.com

どちらもSPF行を含む生のTXTレコードを返しますが、ネストしたincludeを展開したり合計ルックアップを数えたりはしません。だからこそ、簡単な確認を超える作業には、専用のルックアップツールの方が速いのです。

ルックアップが何も返さない(または失敗する)とき

  • レコードが見つからない。 ドメインがv=spf1 TXTレコードを公開していないため、受信者は送信者を照合する対象がありません。
  • レコードが2つ見つかる。 RFC 7208は1つしか許可していません。2つ目はPermErrorを生じさせ、両方が無視されます。単一のエントリにSPFレコードを統合して修正します。
  • サブドメインにレコードがない。 サブドメインは親のSPFレコードを継承しません。メールを送信する各サブドメインには独自のレコードが必要です。
  • カウントでのPermError。 構文は有効ですが、展開したルックアップが10を超えています。

ルックアップの後:検証し、修正し、DKIMとDMARCをカバーする

レコードを手に入れたら、SPFバリデーターにかけてすべてのRFCルールに照らしてチェックするか、SPFレコードジェネレーターでクリーンに再構築します。そして、SPFは送信サーバーしかカバーしないので、無料のDMARCチェッカーDKIMルックアップと組み合わせましょう。DMARCこそが、SPFとDKIMをあなたの可視のFromアドレスに結び付けるものです。送信者を追加したとき、プロバイダーを移行したとき、メールが迷惑メールに振り分けられているのを見たときは、いつでもレコードをルックアップしてください。

10ルックアップ上限を超えていますか?

AutoSPFは、あなたのSPFレコードをフラット化し、15分ごとに更新し続けます。エンタープライズSLA、SSO/SAML、監査ログ、DNSロールバックを含みます。

Rated 5/5 on G2 · Trusted since 2018

お客様の声

"AutoSPF Flattens SPF Records Seamlessly & Keeps Changes Logged - I am quite pleased with the product"

It does what it promises to do, and does it very well. I appreciate that it keeps a log of changes made, which prevents many mistakes. A client's SPF record would have way too many lookups, but AutoSPF makes that problem go away. The length of the SPF record is typically not the issue; it's the amount of lookups in the record that are. AutoSPF "flattens" the record, automatically expanding the defined lookups to IP addresses or ranges. And it auto-updates the record when the un-flattened lookups change.
PJ

Peter J.

President · Small-Business (50 or fewer emp.)

"Helped us go beyond capacity"

AutoSPF did exactly as described, it helped us get past our 10 lookup limit. Afterwards, we hit another limit regarding overall capacity and when contacted, they quickly provided us with a new solution to eliminate capacity issues entirely going forward, so now we can add as many SPF records as needed. They also provided us with a personalized support video explaining their new method in its entirety using our instance as the example.
VU

Verified User

Financial Services · Mid-Market (51-1000 emp.)