SPF レコード作成

自分のドメインからメールを送ってよいサーバーを受信側に伝えます。送るサーバーを選ぶと、DNS に貼る 1 行ができます。

  • 所要 1 分
  • ログイン不要
  • 1 つのドメインに SPF は 1 本だけ
1

ドメイン名

メールアドレスの @ の後ろです。

2

メールを送るサーバー

3

それ以外のサーバーから届いたら

この 1 行を DNS に貼ります

形式は正しいです。

v=spf1 include:_spf.example.net ~all
  • ホスト名@ (空欄)
  • 種別TXT
  • TTL3600
  • 参照回数1 / 10

すでに v=spf1 で始まる TXT があるときは、足さずにその 1 本を置き換えます。参照回数は include 先の中身を含まない目安です。

貼ったあと

  1. 数分〜1 時間ほどで反映されます。メール設定チェックで、SPF の内容と参照回数の実数を確認します。
  2. SPF だけではなりすましは止まりません。DMARC レコード作成で受信側の扱いを決めます。

よくある質問

「疑わしい扱い」と「認めない」のどちらにしますか?

送信元をすべて洗い出せているなら「認めない (-all)」です。漏れがありそうなら「疑わしい扱い (~all)」から始め、メール設定チェックと DMARC のレポートで確認できてから -all にします。

参照回数の 10 回とは何ですか?

a・mx・include・exists・redirect は DNS の照会を伴い、合計 10 回までと決まっています (RFC 7208 §4.6.4)。超えると SPF 全体が無効になります。ip4・ip6・all は数えません。

送信サービスを 2 つ使うときは?

include を 2 行書き、1 本の SPF にまとめます。SPF のレコードを 2 本登録すると、両方とも無効になります。