First CH Apps / メール設定チェッカー
ドメイン名を入れると、サーバー側から MX・SPF・DKIM・DMARC を引いて「このドメインから送ったメールが届く設定になっているか」を判定します。SPF は include: を実際にたどってDNSルックアップの回数を数え、上限10回に収まっているかまで確認します。
「メールが届かない」「迷惑メールに入る」の調査は、まずこの4つのレコードを見るところから始まります。判定は Gmail の送信者ガイドライン(2024年2月適用)に沿って行います。
SPF は include: の先をたどって評価され、その過程で使えるDNSルックアップは合計10回までと決まっています(RFC 7208)。超えると結果は permerror になり、SPF は丸ごと無効として扱われます。怖いのは、超えた瞬間にエラー表示が出るわけではないことです。メール配信サービス・グループウェア・問い合わせフォームと include: を足していくうちに静かに超え、ある日から一部の宛先だけ迷惑メールに入るようになります。このページの回数は入れ子の中まで数えた実測値です。
DKIM の公開鍵は selector._domainkey.example.com という名前に置かれます。セレクタはメール送信側が決める文字列なので、ドメイン名だけでは総当たりするしかありません。ここでは代表的なものを当てていますが、見つからないことは「DKIMが無い」ことを意味しません。正確に確認するには、Google Workspace や Microsoft 365、配信サービスの管理画面に出ているセレクタを入力してください。
DMARC は「SPF・DKIM に失敗したメールをどうするか」の指示です。いきなり p=reject にすると、自分が把握していなかった正規の送信元(請求書システム・予約システムなど)のメールまで止まります。まず p=none と rua= で数週間レポートを集め、送信元を洗い出してから quarantine・reject と進めるのが定石です。Gmail の要件は p=none でも満たせます。
DMARC の合格条件は、SPF か DKIM のどちらかが通り、かつその認証が成立したドメインが From: のドメインと揃っていることです。配信代行を使うと、SPF は代行業者のドメインで通っているのに From: は自社ドメイン、という食い違い(アライメント不一致)が起きます。代行側の案内どおりに独自ドメインでの DKIM 署名や Return-Path の設定を行ってください。
送るもの: 入力されたドメイン名と、DKIM セレクタ(入力した場合)だけです。当社サーバー(Cloudflare Workers)が Cloudflare の公開DNS(DNS over HTTPS・cloudflare-dns.com)へ、MX・TXT(SPF)・_dmarc・DKIM セレクタの問い合わせを行います。SPF の include: をたどるぶんを含めて、1回の診断で最大40件の問い合わせに制限しています。
保存するもの: ありません。ドメイン名も結果もデータベース(KV/D1)へ書き込まず、リクエストの処理が終わった時点でメモリから消えます。アクセスログはCloudflareの標準の範囲のみです。
返すもの: DNS から返ってきたレコードの値と、その判定だけです。メールの本文・宛先・送信ログのような中身は一切扱いません(このアプリはメールを送りも受けもしません)。
注意: 引けるのは公開されているDNSレコードだけです。localhost・社内ドメイン(.internal・.local 等)・IPアドレスは受け付けません。
POST /email-dns/api/check に JSON({"domain": "example.com", "selector": "google"})またはフォームを送ると、同じ結果を JSON で返します(認証不要・保存なし)。