このツールについて

1つのドメインが複数の無関係なTXTレコードを同時に公開できるため、このツールは、アナリティクスやホスティングプラットフォームの検証文字列の中からSPFレコードを見つけるなど、どのレコードが重要かを決定する前に、すべてのレコードセットをスキャンするのに役立ちます。

入力例: example.comdigitpol.comgoogle.com

結果が示すもの

レコード値
TXTレコードに公開された完全なテキスト文字列で、DNSから返された通りの引用符で囲んで表示されます。
SPF文字列
v=spf1で始まる値。これは、ドメインに代わってメールを送信することを許可されたホストとドメインをリストします。
検証トークン
ドメイン所有権を確認するためにサードパーティプラットフォームで使用される不透明な文字列で、メールセキュリティとは無関係です。
TTL(キャッシュ有効期間)
各レコードのキャッシュ有効期間(秒単位)。

調査の利用事例

  • 公開されている複数のTXT値の一つとして、ドメインのSPFレコードを読み取ります。
  • ドメインがどのサードパーティサービスと所有権を確認済みであるかを確認する
  • 正規ドメインと類似ドメイン間のTXTレコードの比較
  • 証拠記録のためのドメインの完全なTXT設定の文書化

制限事項

このツールは、クエリ時にドメインの頂点(apex)で公開されているTXTレコードを表示します。これには、includeやredirectメカニズムなどのSPFロジックの評価や、DKIMセレクター固有のTXTレコードの検索は含まれません。

よくある質問

これはメールがSPFを通過したかどうかを評価しますか?

いいえ、公開されているTXTレコードテキストのみが表示されます。特定の送信IPに対する完全なSPF評価は実行されません。

これでDKIMレコードが見つかりますか?

いいえ、DKIMレコードは事前に不明なセレクタ固有のサブドメインに存在するため、このツールではDKIMセレクタの発見は実行されません。

無関係に見えるテキスト値が表示されるのはなぜですか?

TXTは汎用レコードタイプであるため、ドメインはサイト検証、セキュリティポリシー、またはその他の目的でSPFと並行して使用することができます。

検索は無料ですか?

はい、日次制限内です。封印されたレポートは有料またはアカウント機能です。

保持できる証拠が必要ですか?

すべてのルックアップは、SHA-256ダイジェストで封印された完全な公開ソースレポートを生成します。アカウントは保存履歴を保持し、DIGITPOL PDFレポートをダウンロードできます。