SPF レコード作成
自分のドメインからメールを送ってよいサーバーを受信側に伝えます。送るサーバーを選ぶと、DNS に貼る 1 行ができます。
- 所要 1 分
- ログイン不要
- 1 つのドメインに SPF は 1 本だけ
1
ドメイン名
メールアドレスの @ の後ろです。
2
メールを送るサーバー
3
それ以外のサーバーから届いたら
この 1 行を DNS に貼ります
形式は正しいです。
v=spf1 include:_spf.example.net ~all- ホスト名@ (空欄)
- 種別TXT
- TTL3600
- 参照回数1 / 10
すでに v=spf1 で始まる TXT があるときは、足さずにその 1 本を置き換えます。参照回数は include 先の中身を含まない目安です。
貼ったあと
- 数分〜1 時間ほどで反映されます。メール設定チェックで、SPF の内容と参照回数の実数を確認します。
- SPF だけではなりすましは止まりません。DMARC レコード作成で受信側の扱いを決めます。
よくある質問
「疑わしい扱い」と「認めない」のどちらにしますか?
送信元をすべて洗い出せているなら「認めない (-all)」です。漏れがありそうなら「疑わしい扱い (~all)」から始め、メール設定チェックと DMARC のレポートで確認できてから -all にします。
参照回数の 10 回とは何ですか?
a・mx・include・exists・redirect は DNS の照会を伴い、合計 10 回までと決まっています (RFC 7208 §4.6.4)。超えると SPF 全体が無効になります。ip4・ip6・all は数えません。
送信サービスを 2 つ使うときは?
include を 2 行書き、1 本の SPF にまとめます。SPF のレコードを 2 本登録すると、両方とも無効になります。