TXTレコードチェッカー — 無料のDNS TXTレコード検索

よくあるご質問

TXTレコードの検索では、特定のドメイン名の下に公開されているすべてのTXTタイプのレコードについてDNSに問い合わせを行います。検索結果には、生のレコード値とTTLデータが含まれます。このツールは、Google、Cloudflare、OpenDNSの中から選択したDNSリゾルバーを使用してリアルタイムで検索を実行し、各レコードをSPF、DMARC、DKIM、または検証レコードとして自動的に分類します。
はい。ドメインには、必要なだけTXTレコードを設定できます。実際には、ほとんどのドメインには複数のTXTレコードが設定されています。具体的には、SPFレコードが1つ、DMARCレコードが1つ、DKIMレコードが1つ以上(セレクターまたは送信サービスごとに1つずつ)、さらにGoogleやMicrosoft、その他のプラットフォーム向けのドメイン認証レコードなどです。なお、ドメインにはSPFレコードは1つだけ設定する必要があります。複数のSPFレコードを設定すると、SPF検証に失敗します。
これは、このドメインに対してDNSにレコードが登録されていないことを意味します。SPFが設定されていないと、受信サーバーは送信元の正当性を確認できず、スパムとして判定される可能性が高まります。DKIMが設定されていないと、メールに署名が入らないため、信頼性が低下します。DMARCが設定されていないと、SPFやDKIMの検証に失敗した場合の対応方針が定まっておらず、不正利用の報告も受け取れません。配信率を向上させるためには、これら3つすべてを設定する必要があります。
TXTレコードの変更は、そのレコードのTTL(有効期間)値に基づいて反映されます。TTLが3600の場合、リゾルバーは最大1時間そのレコードをキャッシュし、その後新しいコピーを取得します。変更が世界中に反映されるまでには、TTLや下流のリゾルバーのキャッシュ時間にもよりますが、通常数分から48時間かかります。移行作業中は、TTLを一時的に300秒に短縮することで、反映を早めることができます。
DNSレコードの種類にはそれぞれ異なる役割があります。AレコードはドメインをIPアドレスに紐付け、MXレコードはメールサーバーを指定し、CNAMEレコードはエイリアスを作成し、NSレコードはネームサーバーを指定します。TXTレコードは自由形式のテキストを格納し、認証やポリシーの公開に使用されます。これらはドメインの解決やトラフィックのルーティングには影響しませんが、メールサーバーやサードパーティのサービスによって読み取られます。
検索結果にSPFレコードが表示されない場合、最も一般的な原因は以下の通りです:レコードがまだ追加されていない、または間違ったサブドメインに追加された(ルートドメインに追加されるべきです) @)、DNSの変更がまだ反映されていない(最大48時間ほどお待ちください)、またはレコードに構文エラーがあり、認識できない可能性があります。ドロップダウンメニューから別のDNSリゾルバーに切り替えてみてください。GoogleとCloudflareでは、変更の反映速度が異なる場合があります。

DNSレコードとメール認証を自動的に監視する

PowerDMARCは、SPF、DMARC、またはDKIMレコードに変更が生じた瞬間に通知します。これにより、メールの配信率に影響が出る前に、迅速に対応できます。

フィッシングURLチェッカー — このリンクは安全ですか?

よくあるご質問

上記のチェッカーにURLまたはドメインをそのまま貼り付け、「URLをチェック」をクリックしてください。このツールは2つの独立した脅威データベースに照会を行い、構造的なヒューリスティック検査を実行します。信頼度スコア、データベースの結果、およびシグナルの詳細な内訳が表示されます。登録は不要です。
Spamhaus DBLは、世界でも最も権威のあるドメインブロックリストの一つであり、主要なISPや企業によって利用されています。このリストに掲載されているということは、そのドメインがスパム、フィッシング、またはマルウェアに関連していると特定されたことを意味します。リストに掲載されているドメインはすべて、脅威が確認されたものとみなして、アクセスしないでください。
いいえ。「クリーン」という結果は、確認時点では既知の脅威が検出されなかったことを意味します。新しいフィッシングページは絶えず作成されています。このツールは「最初の防衛線」としてご利用ください。唯一の防御手段として頼るべきではありません。
主な警告サインとしては、HTTPSではなくHTTPが使用されている場合、リスクの高いTLD(.xyz、.tk、.gqなど)、新規登録されたドメイン、サブドメインの深いネスト、非ASCII文字、URL短縮サービスなどが挙げられます。関連情報:「リンクが安全かどうかを確認する方法」もご参照ください。
早急に対応してください:インターネット接続を切断し、マルウェアのスキャンを実行し、パスワードを変更し、不審な動きがないか確認してください。支払い情報を入力した場合は、ご利用の銀行にご連絡ください。ガイド全文を読む →
Google セーフブラウジングは、ユーザーがページにアクセスしようとすると、そのページに警告を表示します。このツールを使えば、リダイレクトされるリスクを負うことなく、リンクをクリックする前に内容を確認できます。2つの独立した脅威フィードとヒューリスティック分析を組み合わせることで、より詳細な分析結果を提供します。

フィッシングの根源から組織を守りましょう

PowerDMARCのメール認証プラットフォームは、攻撃者がお客様のドメインを偽装して、顧客やパートナーにフィッシングメールを送信することを防ぎます。

IP・ドメインブラックリストチェッカー — 無料のDNSBL検索ツール

よくあるご質問

DNSブラックリスト(DNSBL)とは、スパム、マルウェア、その他の悪用行為に関与していると判明しているIPアドレスやドメイン名のリアルタイムデータベースです。メールサーバーは、受信接続が行われるたびにDNSBLを照会します。送信元のIPアドレスやドメインが、受信サーバーが信頼するリストに掲載されている場合、そのメールは拒否されるか、スパムとしてマークされることがあります。
ブラックリストによって異なります。Spamhausのリストについては、根本原因が解決された状態で削除依頼を提出すれば、数時間以内に削除される場合があります。Barracudaは通常、12~24時間以内に依頼を処理します。一部のリストでは、それ以降違反が発生しなければ、30~90日後に自動的に有効期限が切れる仕組みになっています。Sender Scoreのようなレピュテーションベースのリストは、直近の送信履歴に基づいて継続的に更新されるため、正式な削除手続きは設けられていません。
メール認証とブラックリストは並行して機能します。SPF、DKIM、DMARCは、受信サーバーに対して送信元のメールが正当なものであることを示します。認証が欠落していたり、機能していなかったりすることは、ドメインがブラックリストに登録される最も一般的な理由の一つです。多くのブラックリスト運営者は、登録解除の申請を処理する前に、認証が適切に行われていることを条件としています。DMARCの検証に合格しているドメインは、そもそもブラックリストに登録される可能性が大幅に低くなります。
DNSBL(DNSベースのブラックホールリスト)とRBL(リアルタイム・ブラックホールリスト)は、スパムをブロックするために使用されるIPアドレスやドメインのリストという、同じ概念を指します。RBLは、この種のリストが最初に登場した際に用いられた古い用語です。現在では、DNSBLの方が一般的な用語となっており、IPベースのリストとドメインベースのリストの両方を指しますが、RBLは特にIPベースのリストを指す場合に用いられることがあります。
送信量が少ない場合は、週1回の手動チェックで十分です。顧客とのコミュニケーション、トランザクションメッセージ、またはマーケティングにメールを多用する企業の場合、継続的な自動監視が推奨されます。ブラックリストへの新規登録は、掲載されてから数時間以内に配信率に影響を及ぼす可能性があるためです。PowerDMARCのレピュテーション監視機能は、IPアドレスやドメインをブラックリストとリアルタイムで照合し、登録が検出された場合は直ちにアラートを送信します。
IPブラックリストには、スパムや不正利用に関連する特定のIPアドレス(通常は送信メールサーバーのIPアドレス)が登録されます。ドメインブラックリストには、送信者ドメインとして、あるいは本文内のリンクとしてスパムメッセージに表示されるドメイン名が登録されます。どちらも配信率に影響を及ぼしますが、その理由は異なります。IPブラックリストに登録されると、そのサーバーからのすべてのメールに影響が及びますが、ドメインブラックリストに登録されると、その特定のドメインを含むメール、またはそのドメインから送信されたメールに影響が及びます。
一般的な原因としては、迷惑メールや大量メールの送信、スパムに関する苦情率の高さ、管理者の知らない間にサーバーが乗っ取られてスパムを送信している、SPF/DKIM/DMARCレコードの欠落や破損、スパムトラップ(使用されていないアドレスやハニーポットアドレス)への送信、IP範囲の所有者が過去にブラックリストに登録されていた、またはメール内のリンクがブラックリストに登録されたドメインを指している、などが挙げられます。削除を依頼する前に、まずは根本原因を特定することが常に第一歩となります。
ブラックリストチェッカーとは、複数のDNSブラックリストを同時に照会し、指定されたIPアドレスやドメインがそれらのいずれかに登録されているかどうかを報告するツールです。このツールは、メールサーバーが使用するのと同じ仕組みであるDNS Aレコードの検索を用いて、40以上の主要なDNSBLをリアルタイムでチェックし、すべての結果をカテゴリ別に分類して表示します。

PowerDMARCでリアルタイムのブラックリスト通知を受け取る

配信率に悪影響が及んでからブラックリストへの登録を知るような事態は避けましょう。PowerDMARCはお客様のIPアドレスとドメインを24時間体制で監視し、新たな登録が確認された瞬間に通知します。

DNSレコード検索 – 無料のDNSチェッカーツール

よくあるご質問

DNSレコードの検索とは、ドメイン名システム(DNS)にクエリを送信し、ドメインまたはIPアドレスに関連付けられたレコードを取得することです。レコードには、ルーティング情報(A、AAAA、MX)、エイリアス(CNAME)、認証データ(TXT)、逆引きDNS(PTR)、ネームサーバー情報(NS)、およびゾーン管理情報(SOA)が含まれます。このツールは、ユーザーが選択したDNSリゾルバーを使用して、リアルタイムで検索を実行します。

上のツールにドメイン名を入力し、レコードの種類(または「すべて」)を選択して、「DNSを検索」をクリックすると、結果が種類ごとに分類されて即座に表示されます。あるいは、以下の方法も利用できます nslookup -type=MX example.com ターミナル上で実行できますが、このツールはすべてのレコードタイプを一括で照会し、コマンドライン操作を必要とせずに構造化された形式で結果を表示します。

 

Aレコードは、ドメイン名をIPv4アドレスに関連付けます(例: 93.184.216.34). AAAAレコードは、ドメインをIPv6アドレスにマッピングします(例: 2606:2800:220:1:248:1893:25c8:1946)。ほとんどのドメインでは、IPv4接続用のAレコードとIPv6用のAAAAレコードの両方が公開されています。Aレコードしか存在しない場合、IPv6のみのクライアントは当該ドメインにアクセスできない可能性があります。
メールに直接影響を与えるレコードは主に3種類あります。MXレコードは、どのサーバーがメールを受信するかを定義します。TXTレコードは、認証のためにSPF、DKIM、DMARCを公開します。PTRレコードは、送信元のIPアドレスをホスト名に紐付け、受信メールサーバーが信頼性の指標としてこれを確認します。これらのいずれかのレコードが欠落していたり、設定が誤っていたりすると、メールが拒否されたり、スパムフォルダに振り分けられたりする原因となります。
nslookup は、Windows、macOS、Linuxに組み込まれているコマンドラインツールで、ターミナルからDNSクエリを実行します。このツールは、ブラウザ上でも同様の機能を提供するため、ターミナルにアクセスする必要はありません。また、複数のレコードタイプを同時にクエリし、結果をタイプごとにグループ化してTTL値と共に表示します。これを手動で行う場合、複数のnslookupコマンドを個別に実行する必要があります。
DNSリゾルバー(Google、Cloudflare、OpenDNSなど)によっては、キャッシュの影響で表示結果が若干異なる場合があります。各リゾルバーはTTLの期間中レコードをキャッシュするため、最新の変更がまだ反映されていない可能性があります。最近DNSレコードを更新したにもかかわらず表示されない場合は、リゾルバーを切り替えるか、TTLが切れるまでお待ちください。通常、GoogleやCloudflareは、従来のリゾルバーよりも更新が速い傾向にあります。

DNSレコードとメールセキュリティを自動的に監視する

PowerDMARCは、DNSレコードに変更が生じた瞬間に通知します。これにより、設定ミスがメールの配信率やドメインのセキュリティに影響を与える前に、迅速に対応できます。

DANE 記録照会ツール

よくあるご質問

TLSAレコードは、DANEがTLS証明書または公開鍵を特定のドメイン、ポート、プロトコルに関連付けるために使用するDNSレコードタイプ(タイプ52)です。このレコードにはDNSSECによって保護された証明書のフィンガープリントが格納されるため、接続するクライアントは、認証局に依存することなく、TLSハンドシェイク中に証明書を検証することができます。

DANE(DNS-Based Authentication of Named Entities)は、TLSAレコードを使用してTLS証明書情報をDNSに直接公開し、DNSSECによって保護されるセキュリティプロトコルです。ドメイン所有者が自身のサービスに対してどの証明書を信頼すべきかを正確に指定できるようにすることで、サードパーティの認証機関への依存を解消します。

メールサーバー間のSMTPメール配信には、ポート 25 ~とともに TCPTLSAの記録は、以下のURLで公開されています。 _25._tcp.[mx-hostname]なお、メールの場合、TLSAレコードはルートドメインではなく、MXホスト名に設定する必要があります。ポートは 443 / TCP HTTPS用。

はい、その通りです。また、そのようにすることをお勧めします。DANEはDNSSECで固定された証明書を使用してTLSを強制しますが、MTA-STSはHTTPSでホストされたポリシーを通じてTLSを強制します。両方を併用することで、カバー範囲を最大限に広げることができます。DANEは不正なCAから保護し、MTA-STSはDANEをサポートしていない送信サーバーをカバーします。

はい。DNSSECはDANEにとって必須の要件です。DNSSECがなければ、誰でも悪意のある証明書を指す偽のTLSAレコードを公開できてしまい、検証全体が無意味になってしまいます。DNSSECはDNSレコードに暗号署名を行うため、リゾルバーはレコードが改ざんされていないことを確認できます。

DANE-TA(トラストアンカー、使用法 2)は、中間CAまたはルートCAの証明書と照合します。そのCAによって署名された証明書であれば、すべて検証に合格します。 DANE-EE(エンドエンティティ、使用法 3)は、サーバー自身の証明書または公開鍵と直接照合します。SMTP の場合、RFC 7672 では、セレクタ 1(公開鍵)および照合タイプ 1(SHA-256)を使用した使用法 3 が推奨される構成です。

DANEレコードとメールセキュリティを24時間365日監視

PowerDMARCは、TLSAレコード、DNSSECの状態、およびTLS証明書を自動的に監視し、問題が発生したり有効期限が切れたりした瞬間に通知します。