DMARCレコード生成ツール
FreeわかりやすいフィールドからDMARC DNSレコードを作成。段階的導入プリセットとリアルタイムの適用レベルインジケーター付き。
すべてブラウザ内で動作します。どこにも何も送信されず、DNS検索も行われません。
導入プリセット
DMARCは通常、段階的に導入されます。ステージを選択すると下のフィールドが自動入力されるので、必要に応じて調整してください。
基本設定
カンマ区切り。合格/失敗件数の日次サマリーレポートで、DMARCの動作状況を確認できます。
ヘッダーを添付したメッセージ単位の失敗レポート。現在ほとんどのメールボックスプロバイダーはこれを無視しており、送信するところは少数です。
詳細設定(アライメント、失敗レポート、間隔)
デフォルト値にする場合は空欄のままにしてください(86400 = 1日1回)。ほとんどのプロバイダーはいずれにせよ毎日送信します。
最近のアクティビティ
全員に公開されています。すべての訪問者による直近20回の使用履歴を新しい順に表示します。
p=none, pct=100%
1時間前
このツールの機能
このツールは、ポリシー、サブドメインポリシー、レポート送信先、導入割合、アライメントモード、失敗レポートのオプションなど、標準のすべてのタグを網羅した、わかりやすい言葉のフィールドからDMARC DNS TXTレコードを作成します。さらにリアルタイムの適用レベルインジケーターを表示し、構文を推測する代わりに安全な段階的導入を進められるよう、ワンクリックの導入プリセット(モニタリング、部分的な適用、完全な適用)を3つ用意しています。
仕組み
DMARCレコードは、_dmarc.yourdomain.comで公開される単一のDNS TXTレコードで、v=DMARC1で始まり、セミコロンで区切られたタグ=値のペアで構成されます。ポリシータグ(p=)は、SPFとDKIMの両方のアライメントに失敗したメールを受信メールサーバーがどう扱うかを指定します:noneはモニタリングのみ、quarantineは迷惑メールへ送信、rejectは即時ブロックします。このツールはこれらのタグを慣例的な順序で組み立て、記録をすっきりさせるためにすでにRFCのデフォルト値になっているタグは省略し、各レポート送信先はrua=またはruf=の中で必要なmailto:プレフィックスを自動的に付加します。
解決できる問題
- すべてのタグ名を暗記しなくても、正確なDMARC TXTレコードの構文を作成できること。
- 正当なメールをブロックしかねないポリシーにいきなり切り替えるのではなく、安全で段階的な導入を計画すること。
- RFCの専門用語だけでなく、わかりやすい言葉で各タグが実際に何を変更するのかを理解すること。
- レポート送信先を設定せずに厳密なポリシーを設定するなど、公開前によくあるミスに気づくこと。
よくある質問
›DMARCを設定する前にSPFとDKIMが必要ですか?
はい。DMARCは、メッセージがSPFまたはDKIM(あるいは両方)に合格するかどうか、そしてそれらのチェックにおけるドメインが表示されるFromアドレスのドメインと「アライメント」しているかどうかを確認します。送信元に対してSPFまたはDKIMの少なくとも一方がすでに設定され合格していない限り、どのポリシーを設定してもすべてのメッセージがDMARCに失敗します。
›なぜプリセットはp=rejectではなくp=noneから始まるのですか?
DMARCは、マーケティングツールや請求システム、古いメールサーバーなど、忘れているかもしれない送信元も含め、あなたのドメインを使うすべての送信元を報告するからです。いきなり拒否に切り替えると、そうした正当なメールを知らぬ間にブロックしてしまう可能性があります。まずモニタリングすることで、何かがブロックされる前に集計レポートで全体像を把握できます。
›pct=の割合は実際に何を制御しているのですか?
受信メールサーバーに対し、DMARCに失敗したメッセージのうちランダムに選ばれたその割合にのみ隔離または拒否ポリシーを適用し、残りは次の弱いポリシーにフォールバックするよう指示します。これは段階的導入のダイヤルです:今日は25%、来週は50%、正当なメールが巻き込まれていないと確信できたら100%にします。
›緩和と厳密、どちらのアライメントを選ぶべきですか?
緩和(adkimとaspfの両方のデフォルト)では、From アドレスのドメインとSPF/DKIMで認証されたドメインが、mail.example.comがexample.comのために認証するような組織レベルでの一致で構わないとされます。厳密は完全な一致を要求します。厳密モードは多くの正当なサブドメイン送信の設定を壊してしまうため、特別な理由がない限り、ほとんどのドメインは両方とも緩和のままにしておくべきです。
›このレコードは実際どこに公開すればよいですか?
ドメインのDNSゾーンにある、上に表示されているホスト(DNSプロバイダーのインターフェースにより_dmarcまたは_dmarc.yourdomain.com)にTXTレコードとして追加してください。プロバイダーやDNSのTTL設定によっては、反映まで数分から48時間かかることがあります。
関連ツール
テキスト
基数変換ツール
2進数、8進数、10進数、16進数、BCD、グレイコード、そして2から36までの任意のカスタム基数の間で、単一の入力から一度にすべて数値を変換します。
Freeテキスト
Bcryptハッシュ生成・検証
WebAssemblyを使ってブラウザ内で完全にbcryptパスワードハッシュを生成・検証し、コストファクターとソルトを調整できます。
Freeテキスト
バイオニックリーディング変換
各単語の最初の部分を太字にすることで、任意のテキストをバイオニックリーディング形式に変換し、より速く読んで集中力を高められるようにします。
Freeテキスト
Blake2bハッシュ生成機
ブラウザ内でテキストまたはファイルのBLAKE2bハッシュを計算し、出力長を調整可能、任意のキー付きハッシュ(MAC)にも対応します。
Freeテキスト
シーザー暗号ツール
クラシックなシーザー暗号でテキストを暗号化・復号化し、A-Zマッピング表、総当たりリスト、文字頻度チャート、ROT13ショートカット付き。
Freeテキスト
ASCIIアートジェネレーター
入力したテキストやアップロードした画像をASCIIアートに変換します。フォントスタイルや文字の濃淡を選び、色を保持したまま、プレーンテキストまたはPNGとして書き出せます。
Freeテキスト
シークレット設定伏せ字ツール
.envまたは設定ファイルを貼り付けると、機密性の高いキー名や既知の形式(AWS、GitHub、Stripe、JWT、PEM)の隣にあるAPIキー、パスワード、トークンが自動的にマスクされます。その後、チャットAIやバグレポートに安全に貼り付けられます。
Freeテキスト
Cron式ジェネレーター
ライブフィールドエディタ、わかりやすい説明、実際の次の5回の実行時刻でcron式を作成・解析します。プリセット、@ショートカット、オプションの秒付き6フィールド形式に対応しています。
コメント (0)
このツールは役に立ちましたか?コメントを残したり、コツを共有したり、改善方法を教えてください。
まだコメントはありません。最初にご意見をお寄せください!