SPF平坦化ツール

10件の検索制限を修正する

当社の無料SPFフラット化ツールは、SPFレコード内のすべてのインクルードをIPアドレスのフラットなリストに変換するため、DNSルックアップの制限である10件以内に収めることができます。

SPFの平坦化SPFの平坦化

SPFフラットニングツールの使い方

当社のSPFフラットニングツールを使えば、わずか数回のクリックで、メール認証インフラの状況を即座に把握できます。プロバイダーがバックエンドでどれだけのルックアップを消費しているかを推測する必要はなく、数分で問題を診断し、解決することができます。

1
ドメインまたはSPFレコードを貼り付けてください

まず、ドメイン名を入力するか、既存のSPFレコードをそのままツールに貼り付けてください。システムが自動的にパブリックDNSにクエリを送信し、有効なレコードを取得します。

2
検索回数の確認

このツールは、お客様の記録を解析し、現在使用しているDNSルックアップの正確な数を表示します。プロバイダーごとに集計を分類し、どのプロバイダーが制限枠を消費しているかを正確に把握できるようにします。

3
フラット化されたレコードを生成する

このツールを使えば、ワンクリックでネストされたすべてのインクルードを追跡し、その基盤となるIPアドレスを抽出して、整理されたフラットなリストにまとめます。

4
公開するか、自動化する

新しくフラット化されたレコードをコピーして、DNSレジストラを手動で更新するか、自動更新に切り替えることができます。当プラットフォームがベンダーを監視し、IPアドレスを自動的に更新します。

DNSに手を加える前に、SPFレコードのフラット化された形式を確認しましょう

フラット化されたレコードがどのようなものになるか分からない? メールの送信元を追加し、DNS ルックアップの回数がリアルタイムで増加していく様子を確認し、本番の DNS に変更を加える前に、フラット化された正確な出力をプレビューしてみましょう。

SPFフラットニングとは何ですか?

SPFフラット化とは、include:、a、mx、redirect= などの複数のネストされたメカニズムを含む複雑な SPF レコードを、解決済みの IP アドレスを直接列挙した簡略化された形式に変換するプロセスです。受信メールサーバーに対して、各メールプロバイダーがどの IP アドレスを使用しているかを再帰的に検索するよう指示する代わりに、フラット化されたレコードでは、そのすべてのデータを事前に解決し、その結果を DNS に直接記述します。

SPFレコードの比較
平らにする前
平らにした後
SPFの設定

DNS 検索が 13 回あり、制限を超えています

v=spf1 include:u538675.wl176.sendgrid.net include:_spf.google.com include:spf.protection.outlook.com include:zoho.com include:amazonses.com include:spf.sendinblue.com ~all
SPFの設定

1回のDNS検索で、常に制限内

v=spf1 include:kfho42w5d9.powerspf.com ~all

SPFフラットナーを利用することで、多数のサードパーティのメール送信元を抱える組織は、レコードを統合することができます。SPFレコードのフラット化を行わない場合、ネストされたルックアップが過剰になることで、認証チェックに失敗するリスクがあります。優れたSPFフラットナーサービスは、このプロセスを自動化することで、ドメインのセキュリティを確保し、認証基準への準拠を維持します。

さらに詳しく

DNS検索の10回制限の仕組み

受信メールサーバーがSPFレコードを評価するたびに、各「include」、「a」、または「mx」のメカニズムに従って、許可されたIPアドレスを特定します。RFC 7208(正式なSPF仕様)では、この解決の連鎖におけるDNS検索回数は10回までと制限されています。この上限を超えると、SPFはPermError(恒久的なエラー)を返します。これにより、通常、正当なメールであっても認証に失敗し、スパムフォルダに振り分けられたり、完全に拒否されたりすることになります。

上限を超えた場合(PermError)

レコードを完全に解決するために10回以上のルックアップが必要な場合、メールサーバーは10回目のルックアップで評価を停止するため、それ以降にリストされているサービスはチェックされなくなります。SPFはPermErrorを返し、DMARCポリシーによっては、チェックされなかったサービスからのメールが配信不能になったり、拒否されたりすることがあります。この失敗は通常、何の通知もなく発生します。バウンス通知は届きませんが、メールが徐々に届かなくなっていきます。

サービス
SPFの作用機序
検索
Microsoft 365
include:spf.protection.outlook.com
1(内包3つ)
Googleワークスペース
include:_spf.google.com
1(内包3つ)
Mailchimp / Mandrill
include:spf.mandrillapp.com
1(ネスト1つ)
セールスフォース
include:_spf.salesforce.com
1(ネスト1つ)
SendGrid
include:sendgrid.net
1(ネスト1つ)
Zendesk
include:mail.zendesk.com
1
合計
~11 — 制限超過×

SPFレコードをフラット化する必要があるのでしょうか?

SPFレコードをフラット化する前に、それが本当に必要かどうかを確認してください。SPFのDNSルックアップ制限(10件)が超過してしまうのは、フラット化が真に必要だからというよりも、古くなったエントリや不要なエントリが原因であることが多いのです。

まずはSPF監査から始めましょう:

現在のSPFレコードを確認し、すべての「include:」ステートメントを特定してください。

使用しなくなったマーケティングプラットフォーム、CRMツール、およびサードパーティベンダーのエントリを削除してください。

この整理によって、レコード数が10件の検索制限を下回るかどうかを確認してください。

徹底的な監査を行った後も制限値を超過し続ける場合は、SPFのフラット化またはホスト型SPFソリューションの導入を検討してください。

ホスト型SPFが多くの場合、より良い選択肢となる理由:

手動での平坦化では、`include:` ステートメントが静的な IP アドレスに置き換えられますが、ベンダーがインフラストラクチャを変更すると、これらの IP アドレスが古くなってしまう可能性があります。

静的レコードの正確性を維持するには、継続的な監視とメンテナンスが必要です。

Hosted SPFは、サーバーレベルでSPFレコードとルックアップ要件を動的に管理します。

これにより、複数のクラウドサービスやサードパーティの送信元に依存している組織にとって、ホスト型SPFはより拡張性の高い選択肢となります。

静的SPFフラットニングの根本的な問題

フラット化処理により、これらの「include:」メカニズムはすべて、その基となるIPアドレスに解決され、レコードに直接書き込まれます。理論上、これによりネストされたルックアップが完全に排除されます。しかし実際には、静的にフラット化されたレコードの有効期間は予測可能です。つまり、利用しているメールプロバイダーのいずれかがIPアドレスを変更した瞬間、フラット化されたレコードは誤ったものになってしまいます。

レコードの長さの制限

DNSのTXTレコードには、実質的なサイズ制限(1文字列あたり255バイト)があります。多数のIP範囲を含む完全に展開されたレコードは、この制限を超える可能性があり、その結果、そのレコード自体の検証に失敗することがあります。

継続的な保守の負担

新しいメールサービスを追加するたびに、再フラット化を行います。サービスを削除するたびに、再フラット化を行います。インフラが拡大するにつれて、この方法は維持できなくなってしまいます。

IPアドレスの変更を通知しない

SPF規格には通知機能は存在しません。ベンダーがIPアドレスを移動させた場合、配信率がすでに低下してからでないとその事実を知ることはできません。

当社の自動SPF平滑化機能の仕組み

PowerDMARCのSPFフラット化ツールは、PowerSPFのホスト型SPFサービスの一部であり、全プロセスを自動的に処理し、メールインフラストラクチャの変更に合わせてレコードを常に最新の状態に保ちます。

1
ドメインを追加する

サインアップしてドメインを追加してください。PowerDMARCは、手動での入力は一切不要で、現在のSPFレコードを即座に自動検出します。

2
ルックアップを分析する

レコードが使用するDNSルックアップの正確な数、どのサービスが最も多くを占めているか、そしてPermErrorのリスクがあるかどうかを確認できます。

3
ワンクリックで平らにする

すべてのインクルード文は、現在のIPアドレスに解決され、1つの最適化されたインクルード文に圧縮されます。カウントは1に減少します。

4
導入して、最新の状態を維持する

新しいレコードを公開します。PowerDMARCはベンダーを監視し、IPアドレスが変更された際に自動的に再構築を行うため、情報が古くなることはありません。

手動での平坦化

手作業による追跡に起因する業務上のボトルネックや、目に見えない摩擦。

検索制限が頻繁に超過しています

サードパーティのサービスを手動で追加すると、DNSのルックアップ数がすぐに10件の制限を超えてしまい、予告なしにメールの配信が中断されてしまいます。

目立たないSPFの不具合

ベンダーが基盤となるIPアドレスを更新すると、配信の不具合に気づくまで、手動で設定した静的レコードは気づかれないまま古くなってしまいます。

無限のキャラクター成長

サブレコードを手動で展開すると、文字列が急速に膨れ上がり、個々のDNS文字列に対する255文字という厳格な制限を容易に超えてしまう。

ヒューマンエラーを起こしやすい

入力ミスをしたり、構文を誤って記述したり、長いIP範囲のブロックを誤ってコピーしたりすると、重大なセキュリティ上の問題や配信障害を引き起こす原因となります。

維持や監視が困難

標準的な業務アプリケーションの追跡を維持するだけでも、継続的な手動監査、スプレッドシートによる監視、そして開発者の作業時間が必要となります。

VS
PowerDMARCの動的SPFフラット化

お客様のネイティブ環境内に構築された、自動化され、効率的なセキュリティインフラストラクチャ。

自動的に制限範囲内に収まる

高度な動的マッピング機能により、多数のルックアップが自動的に、10ルックアップというプロトコルの最大閾値以下に安全に集約されます。

IPアドレスが変更されると自動的に再フラット化されます

バックグラウンドで動作する自動チェックスクリプトが、システムベンダーの変更を即座に検知し、数分以内にネットワークの更新情報をシームレスに自動更新します。

最小サイズまで圧縮

インテリジェントなアルゴリズムによるテキストブロックの折り返し処理により、不要な構文スペースが削除され、レコードが圧縮されて文字の移動経路が最小限に抑えられます。

完全自動化されており、手動での編集は不要です

リスクを伴う手作業による構造的な操作を排除し、ソフトウェアのルールに基づいてプラットフォームの設定を体系的に管理することで、エラーのない状態を維持します。

一度設定すれば、いつまでも有効

1つの恒久的な静的エンジン構成ハンドルを展開し、長期的なデジタルドメイン認証パラメータを継続的に保護する。

SPFによる平坦化のリスクとベストプラクティス

SPFフラット化は正当な手法ですが、特に手動でレコードを管理する予定がある場合は、これに依存する前に理解しておくべきリスクが伴います。

始める前に知っておくべきリスク

IPアドレスの変更— 大手プロバイダーは、送信用IPアドレスの範囲を定期的に変更しています。変更が行われると、新しいIPアドレスからのメールは直ちにSPF検証に失敗しますが、配信率が低下して初めてそのことに気づくことになります。

レコードの肥大化とDNSの制限— 多数のサービスを持つ組織のレコードは、平坦化されると数百ものIPエントリに膨れ上がり、実用的なサイズ制限を超えてしまい、Permerrorを引き起こす可能性があります。

メンテナンスの負担— 手動での記録は、一度行えば済むものではありません。サービスを追加したり、削除したり、あるいはベンダーにインフラの更新を依頼したりするたびに、データを再整理して再公開する必要があります。

ベストプラクティス

アクティブで正当な送信者のみを承認する— フラット化を行う前に、レコードを監査し、使用しなくなったサービスのインクルードを削除してください。不要なエントリが1つ増えるごとに、検索回数が増え、攻撃対象領域も拡大します。

DMARCレポートでSPFの合格率・不合格率を監視する— 集計レポートには、どの送信元が合格し、どの送信元が不合格になったかが正確に示されます。フラット化後に原因不明の不合格が発生した場合は、通常、IP範囲が古くなっていることが原因です。

SPFはDKIMやDMARCと併用してください。SPFだけではなりすましを防ぐことはできません。適切な認証には、これら3つすべてが必要です。SPFとDKIMは整合性を確保するため、DMARCはそれらが失敗した際の対応を定義するために必要です。

インフラの変更後は必ず再検証を行う— メールサービスを追加または削除した際は、その設定が依然として有効であると決めつける前に、SPFチェッカーでレコードを確認してください。

高度なユースケース向け:SPFマクロ

複数の送信ドメイン、大容量のインフラストラクチャ、頻繁に変化するベンダーのIPアドレスなど、複雑な構成の場合、SPFマクロは評価時に解決される動的変数を使用することで、DNSを更新することなく10件のルックアップ制限を回避します。PowerSPFは「フラット化」と「マクロ」の両方をサポートしています。自動化されたフラット化はほとんどの組織に適していますが、マクロはより堅牢なエンタープライズ向けの選択肢です。

SPFの平坦化手法の比較

DNS 検索の制限の管理には、いくつかの方法があります。ここでは、現在利用可能な 4 つの主なアプローチを比較します。

アプローチ
誰が管理しているのですか?
ベンダーがIPアドレスを変更した場合
ルックアップ制限の安全性
記録的なリスク
大規模な取り組み
手動編集
あなた
気づいて手動でDNSを更新するまでは、正常に動作しません。
高リスク
高リスク
持続不可能
静的フラット化ツール
あなた(ツール経由)
新しいレコードを生成して公開するまでは、失敗します。
安全
高リスク
退屈な
ホスト型(動的)SPF
サービスプロバイダー
バックグラウンドで自動的に更新されます。
安全
安全
手間いらず
SPFマクロ
サービスプロバイダー
評価時に動的に解決されます。
安全
安全
手間いらず

優れたSPFフラットニングツールとは?

優れたSPF平準化ツールは、記録の正確性と信頼性を維持しつつ、SPF管理を簡素化できるはずです。以下の主要な機能に注目してください:

自動アップデート

ベンダーがインフラを変更した場合、IPアドレスは更新されますか?これにより、古いレコードが残ったり、手動での更新が繰り返されたりするのを防ぐことができます。

レコードの長さに関するアラート

SPFレコードが512バイトを超える前に警告が表示されますか? 早期の警告があれば、DNSレコードのサイズオーバーや設定上の問題を未然に防ぐことができます。

ルックアップの可視性

どの`include:`ステートメントがSPFルックアップを消費しているかが表示されますか?これにより、不要なエントリや使用量の多いエントリを特定しやすくなります。

マルチドメイン対応

1つのダッシュボードから複数のドメインのSPFレコードを管理することはできますか?ドメインを多数保有する組織にとっては、一元管理が役立ちます。

無料検査

このツールを試用できる無料プランやトライアルはありますか? そうすれば、実際のSPF設定に対してソリューションの有効性を確認できます。

DMARCの統合

DMARCレポートや配信状況データと連携していますか?これにより、SPFの変更がメール認証に与える影響を測定することができます。

なぜPowerDMARCのSPFフラットニングツールを選ぶべきなのでしょうか?

当社のSPFフラット化ツールは、複雑で手作業の多いプロセスを、よりシンプルな自動化されたワークフローに変えます。

検索制限内に収める:複雑なSPF設定を、最適化された単一のインクルードに変換します。

自動更新:ベンダーのIPアドレスの変更を監視し、SPFレコードを常に最新の状態に保ちます。

メンテナンスの手間が軽減:静的IPリストを手動で管理することなく、SPFフラットニングのメリットを享受できます。

一元的な可視性:SPFを、DMARCレポートやその他のメールセキュリティツールと併せて管理できます。

世界中で数千人の信頼

ジェニファー・ハイゼル

ジェニファー・ハイゼル

システム管理者

★★★★★

「PowerDMARCのホスト型SPFを利用することで、当社のドメインにおけるSPF検索の制限が解消されました。DNSに公開する必要があるのは、SPFレコード1つだけです。」

デビッド・スピゲルマン

デビッド・スピゲルマン

社長

★★★★★

「PowerDMARCは、SPFエラーの解決に大いに役立ちます。特に、技術的な制限により通常は許可されていない数のSPFインクルードが必要な顧客にとって、しばしば必要となる『SPFフォールディング』を簡単に行えるようにしてくれるからです。」

ディラン・バウタース

ディラン・バウタース

テクノロジー・セキュリティ・コンサルタント

★★★★★

「SPFフラット化により、SPFのインクルードを簡単に展開して、レコードの詳細を確認することができました。」

よくあるご質問

SPFレコードのルックアップ数が10を超えるとどうなりますか?
メールボックスプロバイダーは、10回目の照会以降はSPFの確認が困難になるため、SPFレコードがこの制限を超えると、通常はPermErrorとなり、正当なメールが拒否されたり、スパムフォルダに振り分けられたりすることがあります。
SPFの平坦化はセキュリティを向上させるか?
フラット化を行ってもSPFのセキュリティが向上するわけではありません。あくまで10件のルックアップ制限内に収めるのに役立ち、SPF設定の精度を高めるだけです。真の保護は、SPF、DKIM、DMARCが連携して機能することによって実現されます。
Google/Microsoftから提供されたレコードを平坦化すべきですか?
GoogleやMicrosoftなどの主要メールプロバイダーはIPアドレスを頻繁に更新するため、手動でフラット化したレコードは更新を続けなければすぐに古くなります。PowerDMARCのような動的ソリューションがこの問題を解決します。
いつ再平坦化すべきか、どうすればわかりますか?
手動でフラット化を行う場合、メールサービスを追加または削除するたびに、あるいはプロバイダーがIP範囲を更新した際には、レコードを再フラット化する良い機会となります。レポートでSPFの失敗が急増しているのが確認できた場合も、再フラット化が必要な兆候です。当社のSPFフラット化ツールを使えば、この作業は自動的に行われ、手間もかかりません。
2026年でも平坦化は依然として推奨されるのか?
従来のフラット化は特定のケースでは依然有用ですが、長期的な解決策ではありません。ベンダーがIPを頻繁に変更し、自動化が標準化する中、PowerSPFのような動的SPFソリューションが急速に信頼性の高いアプローチとなりつつあります。
SPFフラットニングとSPFマクロの違いは何ですか?
SPFのフラット化処理では、すべての「include:」メカニズムを直接的なIPアドレスに解決し、レコードに書き込みます。これによりルックアップ回数は削減されますが、ベンダーのIPアドレスが変更されるたびに更新が必要な静的なスナップショットが生成されます。一方、SPFマクロは評価時に解決される動的な変数を使用するため、ベンダーのインフラが変更されてもレコードを更新する必要はありません。マクロは技術的に優れていますが、正しく実装するにはホスト型SPFサービスが必要です。 ほとんどの組織にとっては、自動化されたフラット化で十分ですが、複雑なマルチドメイン構成を持つエンタープライズ環境においては、マクロの方が長期的に見てより堅牢な解決策となります。
同じドメインに2つのSPFレコードを設定することはできますか?
いいえ。RFC 7208 では、同一ドメインに複数の SPF レコードを設定することが明示的に禁止されています。受信サーバーが 2 つ以上の SPF TXT レコードを検出した場合、PermError を返し、両方のレコードは無視されます。SPF レコードは、正しく設定されたものを 1 つだけ用意し、10 回のルックアップ制限内に収める必要があります。
無料のSPFフラットニングツールはありますか?
はい、現在のレコードを解析して、IPアドレスの静的なフラット化リストを生成してくれる無料ツールは存在します。しかし、無料の静的ツールを使用する場合、IPアドレスの変更についてベンダーを自ら監視し、変更が発生するたびにDNSレコードを自分で更新する必要があります。
SPFフラットナーとホスト型SPFの違いは何ですか?
基本的なSPFフラットナーは、ネストされたインクルードをIPアドレスの静的リストに1回限り変換する機能を提供します。これを公開し、手動でメンテナンスを行います。ホスト型SPF(自動SPF管理とも呼ばれる)は、プロバイダーのサーバー上でレコードを動的にホストします。このサービスはベンダーのIPアドレスの変更を追跡し、設定をリアルタイムで更新します。
SPFレコードはどのくらいの頻度で再フラット化する必要がありますか?
静的なフラット化ツールを使用する場合、新しいメールサービスを追加したり、古いサービスを削除したり、あるいは既存のベンダーがバックエンドのIP範囲を更新したりするたびに、レコードのフラット化をやり直す必要があります。これにより、予期せぬメール配信の失敗を防ぐために、年に数回もフラット化をやり直すことになる可能性があります。

SPFレコードの設定を修正する準備はできましたか?

SPFの平坦化は、繰り返し発生する問題である必要はありません。当社のツールを使えば、手間いらずです!

  • SPF PermErrorを即座に修正する
  • ベンダーのIPアドレスが変更された際の自動更新
  • 一つ含め、永遠に維持される
  • DMARCモニタリングと連携
  • 専門的な知識は不要です
  • 15日間無料、クレジットカード不要