重要なお知らせ:GoogleとYahooは2024年4月よりDMARCを義務付けます。

DKIMレコードチェッカ

ワンクリックでDKIM DNSレコードを検索、チェック、検証し、メール配信性を向上させる無料のオンラインDKIMチェッカーツール。

DKIMレコードチェッカ

これを有効にすると、システムはDKIMセレクタを検出し、取得します。
ドメイン
有効なドメイン名を入力してください(http:// プレフィックスなし)。
セレクタ
DKIMレコードのセレクタを入力する オートディテクトセレクター

DKIMステータス

レコードチェック

有効なDKIMレコード
公開鍵の発見
Key Algorithm
エラーの詳細
警告

Tags Found

タグ 価値 説明
v バージョン
g キーの粒度
h DKIMハッシュアルゴリズム
k DKIMキータイプ
n 備考
p 公開鍵
s サービスタイプ
t
DKIMレコードルックアップ

DKIMチェッカーとは?

DKIMチェッカーは、電子メールメッセージのDKIM(DomainKeys Identified Mail)デジタル署名を検査するオンラインツールです。DKIM電子メール認証プロトコルを使用すると、電子メールの送信者は、それが信頼できるソースから来たものであり、輸送中に変更されていないことを証明するメッセージにデジタル署名を付けることができます。

DKIMメール認証技術は、なりすましメール、フィッシング攻撃、その他の不正メール対策に役立ちます。SPFやDMARCなどの他のプロトコルと共に、メール配信の問題を軽減することもできます。

しかし、DKIMとは何なのか、そもそもなぜ必要なのか。

DKIMは、お客様のドメインから/を代表して送信されるメールの信頼性を検証するプロトコルです。認証の際、DKIM署名が送信メールに付加されます。この署名または秘密鍵は、お客様のドメインネームシステムで公開されているDKIM公開鍵と照合されます。一致した場合、メッセージの真正性が示されます。 

多くの場合、攻撃者は電子メール通信を傍受し、メッセージの内容に変更を加えることができる。不審なフィッシングリンクやマルウェアが仕込まれた添付ファイルなどが含まれることもあります。DKIMは、このような状況で、メッセージの内容が変更されていないことを確認するのに便利です。

当社のDKIMテストツールは、メール管理者、メールサービスプロバイダ、メールセキュリティの専門家にとって、ドメインのDKIMキーペアを設定し検証することで、ドメインに設定されたDKIM署名メールヘッダを効果的に検証できる貴重なツールです。当社のDKIMテスターでDKIMレコードをチェックすることで、電子メールが請求されたドメインと電子メールアドレスから合法的に送信され、電子メールのコンテンツが転送中に変更されていないことを確認できます。

DKIMルックアップを実行するには?

当社のDKIMチェッカーを使ってDKIMルックアップを実行する手順はとても簡単です。手順は以下の通りです:

  • 1.以下のように、ドメイン名をhttps://www を使わずに入力してください。

    DKIMチェッカー

  • 2.セレクターを手動で入力するか、空白のままにしてシステムの自動検出に任せることができます。デフォルトでは、自動検出モードがオンになっています。手動でセレクターを入力する場合は、このモードをオフにしてから、セレクターを入力してください。

    DKIMチェッカー

  • 3.最後に、"lookup "ボタンを押して、DKIMチェックの結果を分析する。

    DKIMチェッカー

DKIMキーはどのようにチェックされるのか?

まず、DKIMテストツールの入力フィールドに、DKIMキーペアを検索したいドメインを入力します。通常、これは身元を確認したいメール送信者のドメインです。

  • DNSリクエスト:提供されたドメインに接続されているDKIMレコードを取得するために、DKIMチェッカーツールはDNSリクエストを実行します。TXT(テキスト)DNSレコードは、DKIMレコードを保持するために一般的に使用されます。

  • セレクタ:同じドメインに接続された複数のDKIMキーを区別するために、DKIMレコードは「セレクタ」という特別なラベルを使って整理される。DKIMレコード検索ツールが使用するDNSクエリのセレクタによって、ユーザーはどのDKIMキーを取得したいかを選択できる。通常、この選択は電子メールのDKIM-Signatureヘッダーに記述される。

  • 公開鍵の取得:ユーティリティは、DKIMレコードを取得した後、DNSレコードからDKIM公開鍵を抽出します。指定されたドメインからの受信メールメッセージのDKIM署名は、この公開鍵を使用してDKIMテスト中にチェックされます。

  • 表示情報:DKIMチェッカーツールは、キーのセレクタやポリシーの詳細のようなDKIMレコードに見られる他の詳細に加えて、DKIM公開キーにアクセスすることができます。

  • 検証:DKIM公開鍵を持っていれば、そのドメインから送られてくるメールのDKIM署名をチェックするのに使えます。メールの署名が公開鍵と一致すれば、そのメールが有効であり、送信中に改ざんされていないことが検証されます。

DKIM公開鍵は、DKIMチェッカーツールを使ってドメインのDNSレコードから簡単に取得することができ、電子メール通信の正当性を確認し、電子メールのなりすましやフィッシングの試みから守るために必要です。DKIMテストの実行は、メッセージが信頼できるソースから送信され、送信中に破損していないことを確認するため、電子メールのセキュリティに不可欠です。

DKIMテスト結果の説明

DKIMルックアップツールを使ってドメインのDNSにDKIMレコードを照会すると、DNSレコードにどのような情報が含まれているかによって、さまざまな結果が得られます。以下は、考えられるDKIMテスト結果です:

有効なDKIMレコード

あなたの公開SPFレコードの存在をチェックする。

  • 結果DKIM検証ツールは、ドメインのDNSからDKIMレコードを正常に取得します。
  • 説明これは、ドメインがDKIMを適切に設定し、ツールがDKIM署名検証に使用される公開鍵を取得したことを意味します。この結果は、ドメインが電子メール通信の安全性を確保するための措置を講じていることを示すため、望ましいものです。

無効なDKIMレコード

複数ルックアップの検出

  • 結果DKIMチェッカーツールはDNS内のDKIMレコードを検出しますが、レコードのフォーマットに問題があるか、不完全です。
  • 説明無効なDKIMレコードはDKIM署名検証に失敗する可能性があるため、ドメイン所有者が修正する必要があります。一般的な問題としては、DNSレコードの欠落や不正な形式、不正なフォーマット、キー情報の欠落などが考えられます。

DKIMレコードが見つかりません

構文エラーを通知

  • 結果DKIMテストツールは、ドメインのDNSにDKIMレコードを見つけることができません。
  • 説明これは、ドメインがメール認証にDKIMを実装していない可能性を示しています。必ずしも問題ではありませんが、DKIMレコードがないということは、このドメインからのメールに対してDKIM署名の検証を実行できないことを意味し、メールのセキュリティと信頼性に影響を与える可能性があります。

DKIMセレクタが見つかりません

エラーの迅速な修正を支援

  • 結果結果:DKIMテスターツールはDNS内のDKIMレコードの検索に成功しましたが、クエリで指定されたセレクタ(異なるDKIMキーを区別するためのラベル)がレコード内に見つかりませんでした。
  • 説明セレクタは、メールのDKIM-Signatureヘッダの情報に基づいて正しく指定する必要があります。一致しない場合、DKIM署名の検証に失敗する可能性があります。この結果は、DKIM署名とDNSレコードのセレクタ間の設定の問題または不一致を示唆しています。

DKIMキーの不一致

DKIMチェッカー

  • 結果結果:DKIMチェッカーツールは、正しいセレクタを持つDKIMレコードを検索しますが、レコード内の公開鍵が電子メールメッセージのDKIM署名ヘッダで指定された鍵と一致しません。
  • 説明この結果は、DKIMレコードの公開鍵が電子メールに署名するために使用された鍵と一致していないことを示しています。これは、設定エラー、DNSレコードの管理ミス、または中間者攻撃などの不正行為の可能性があります。

不完全な情報

自動サブドメイン検出

  • 結果DKIM検証ツールはDNSからDKIMレコードを取得するが、そのレコードには公開鍵などの重要な情報が欠けている。
  • 説明不完全なDKIMレコードは、DKIM署名の検証に失敗する可能性があります。ドメイン所有者は、DNSレコードを必要な情報で更新し、適切な電子メール認証を確保する必要があります。

DKIMタグの説明

DKIM署名は、送信メールサーバーによって作成され、送信メールメッセージのヘッダーとして追加される。これらの署名にはさまざまなタグが含まれており、それぞれがDKIM認証プロセスで特定の目的を果たします。以下は、一般的なDKIMタグです:

タグ 説明
v このタグは、使用されているDKIMバージョンを指定する。例えば、"v=1 "はDKIMプロトコルの第1バージョンを示す。
p DKIM公開鍵を指定する必須フィールド。
a a」タグは、署名の作成に使用される暗号アルゴリズムを指定する。一般的な値は "rsa-sha1 "や "rsa-sha256 "である。
s このタグはDKIMセレクタを指定する。セレクタは、署名ドメインのDNSレコードの中でDKIM公開鍵を見つけるために使われる文字列です。
h h "タグは署名に含まれるヘッダーの一覧を示す。どのメッセージ・ヘッダが署名されるかを指定する。
b b "タグは暗号署名そのものを含む。これは送信ドメインの秘密鍵を使って生成され、メッセージの信憑性を検証するために使われる。
bh このタグにはメール本文のハッシュが含まれます。これは、メッセージ本文が転送中に変更されていないことを確認するために使用されます。

DKIMを手動でチェックする方法

メールヘッダを分析することで、特定のメールメッセージのDKIMを手動でチェックできます。そのためには

  • 1.検証したいDKIM署名のメッセージを開く。more オプションをクリックする。

    DKIMチェッカー

  • 2.オリジナルを見るをクリック

  • 3.オリジナルメッセージの要約を閲覧し、DKIMがパスしたか/失敗したかを一目で確認する。

    DKIMチェッカー

  • 4.拡張rawヘッダーを確認し、"dkim-signature "と "dkim="フィールドを探す。

    DKIMチェッカー

DKIMエラーの理解とトラブルシューティング

ルックアップによって、認証システムのエラーや脆弱性がいくつか発見されるかもしれない。トラブルシューティング

  • 厳格なポリシーを有効にする(adkim=s)

  • サードパーティの送信ソース(例:MailChimp、Office 365)の整合性を確認する。

DKIMエラーを克服する

DKIMに関する追加情報

有効なDKIMレコードを持つことの利点
  • DKIMは、DMARC(Domain-based Message Authentication, Reporting, and Conformance)、そしてオプションでSPFとともに、あなたのドメインからフィッシング・メールが送信されるのを防ぐのに役立ちます。
  • 悪意のあるメールは、あなたのドメイン名に対する潜在的な攻撃を開始するために使用される可能性があり、あなたのビジネス機能に支障をきたします。DKIMを設定することで、セキュリティと認証のレイヤーを追加し、ドメインの評判を維持することができます。
  • DKIMは、脅威行為者によるメッセージ内容の改変を防ぐのに役立つ
  • DKIMは、SPFのような他の認証プロトコルが失敗するような状況でも、電子メールを回避することができる。
今すぐメール設定に追加して、メールの信頼性を次のレベルに引き上げましょう!
なぜDKIMルックアップを行う必要があるのか?
DKIMチェックは、DKIMレコードの検証ステータスを調べ、DNSで公開されているDKIM TXTレコードの存在を確認するのに役立ちます。DKIMチェッカーツールは、DKIMタグ、レコード値、プロトコルバージョンを調べ、DKIM CNAMEまたはTXTレコードに関連するエラーをハイライトしながらDKIMレコード構文を検証します。
DKIMセレクタはどこにありますか?
DKIMセレクタは通常、ドメインから送信されるメールメッセージのDKIM-Signatureヘッダで指定されます。これは、ドメインが電子メール認証に使用する可能性のある異なるDKIMキーを区別するために使用されるラベルです。DKIMセレクタを見つけるには、以下の手順に従ってください:
  • あなたのドメインから送信されたメッセージを調べるあなたのドメインから送信されたメールにアクセスして開始する。このメールのDKIM-Signatureヘッダーに選択項目があるはずです。
  • メールヘッダーを確認する:お使いのメールプロバイダーやクライアントによっては、DKIM署名の詳細を確認するためにメールヘッダをチェックする必要がある場合があります。メールヘッダを読む手順はメールサービスによって異なるため、特定のメールクライアントやサービスのドキュメントやサポートリソースを参照する必要があるかもしれません。
  • メールヘッダの "DKIM-Signature "フィールドを探すことができます。DKIM署名に関するセレクタやその他の詳細は、このフィールドに含まれています。
  • セレクタを見つける:s=your_selector "のような値は、DKIM-Signatureヘッダーで見つけることができる。
このトピックについては、DKIMセレクタガイドで詳しく説明しています。当社のDKIMチェッカーツールは、ドメイン名を入力すると自動検出することができ、手動でセレクタを検索または入力できない場合は、クリックして自動検出オプションを有効にします。

DKIMチェッカー

クライアント&パートナーの声

「非常に簡単で直感的なマルチテナント管理。柔軟性のあるパートナー・プログラムは、条件や価格設定が簡単です。全体的に素晴らしい会社、製品、MSPベンダーです。"

ジョー・バーンズ|Reformed IT 共同設立者兼CEO

DKIMチェッカー無料のDKIMレコードチェッカーを使用して、レコードを検索、確認、検証してください!