このツールについて
1つのドメインが複数の無関係なTXTレコードを同時に公開できるため、このツールは、アナリティクスやホスティングプラットフォームの検証文字列の中からSPFレコードを見つけるなど、どのレコードが重要かを決定する前に、すべてのレコードセットをスキャンするのに役立ちます。
入力例: example.comdigitpol.comgoogle.com
結果が示すもの
- レコード値
- TXTレコードに公開された完全なテキスト文字列で、DNSから返された通りの引用符で囲んで表示されます。
- SPF文字列
- v=spf1で始まる値。これは、ドメインに代わってメールを送信することを許可されたホストとドメインをリストします。
- 検証トークン
- ドメイン所有権を確認するためにサードパーティプラットフォームで使用される不透明な文字列で、メールセキュリティとは無関係です。
- TTL(キャッシュ有効期間)
- 各レコードのキャッシュ有効期間(秒単位)。
調査の利用事例
- 公開されている複数のTXT値の一つとして、ドメインのSPFレコードを読み取ります。
- ドメインがどのサードパーティサービスと所有権を確認済みであるかを確認する
- 正規ドメインと類似ドメイン間のTXTレコードの比較
- 証拠記録のためのドメインの完全なTXT設定の文書化
制限事項
このツールは、クエリ時にドメインの頂点(apex)で公開されているTXTレコードを表示します。これには、includeやredirectメカニズムなどのSPFロジックの評価や、DKIMセレクター固有のTXTレコードの検索は含まれません。
よくある質問
これはメールがSPFを通過したかどうかを評価しますか?
いいえ、公開されているTXTレコードテキストのみが表示されます。特定の送信IPに対する完全なSPF評価は実行されません。
これでDKIMレコードが見つかりますか?
いいえ、DKIMレコードは事前に不明なセレクタ固有のサブドメインに存在するため、このツールではDKIMセレクタの発見は実行されません。
無関係に見えるテキスト値が表示されるのはなぜですか?
TXTは汎用レコードタイプであるため、ドメインはサイト検証、セキュリティポリシー、またはその他の目的でSPFと並行して使用することができます。
検索は無料ですか?
はい、日次制限内です。封印されたレポートは有料またはアカウント機能です。
保持できる証拠が必要ですか?
すべてのルックアップは、SHA-256ダイジェストで封印された完全な公開ソースレポートを生成します。アカウントは保存履歴を保持し、DIGITPOL PDFレポートをダウンロードできます。
