DNS RobotDNS Propagation Checker
ホームDNS検索WHOISIP検索SSL
DNS RobotDNS Propagation Checker

次世代DNS伝播チェックツール

プライバシーポリシー利用規約私たちについてお問い合わせ

DNSツール

DNS検索ドメインからIP変換NS検索MX検索CNAME検索すべて表示

メールツール

SPFレコードチェッカーDMARCチェッカーDKIMチェッカーSMTPテストツールメールヘッダー解析すべて表示

ウェブサイトツール

WHOIS検索ドメイン空き状況確認サブドメイン検索CMS検出ツールリンク解析すべて表示

ネットワークツール

PingツールトレースルートポートチェッカーHTTPヘッダーチェックSSL証明書チェックすべて表示

IPツール

IP検索自分のIPアドレス確認IPブラックリストチェックIPからホスト名変換ASN検索すべて表示

ユーティリティツール

QRコードスキャナーQRコード生成モールス信号変換テキストからバイナリ変換小さい文字ジェネレーターすべて表示
© 2026 DNS Robot. 開発: ❤ Shaik Brothers
全システム正常稼働中
Made with
  1. ホーム
  2. /
  3. メールツール
  4. /
  5. DKIM確認

DKIM確認 — DKIMレコードチェッカー

無料のDKIM確認ツールで任意のドメインのDKIMレコードを即座に検証。65以上のセレクターを自動検出、公開鍵の種類とサイズを分析、10項目のDKIMチェックでヘルススコアを提供。最も包括的なDKIMレコード確認ツール。

無料DKIMツールDKIM確認10項目検証セレクター自動検出
DKIM Record Checker

DKIMレコードとは?

DKIM(DomainKeys Identified Mail)レコードは、ドメインの公開暗号鍵を含むDNS TXTレコードです。メール送信時、送信サーバーが秘密鍵でメッセージに署名し、受信サーバーがDNSから公開鍵を取得して署名を検証します。これにより、メールが送信中に改ざんされていないこと、正当な送信元から送られたことが確認されます。

DKIMはSPF、DMARCと並ぶメール認証の三本柱の一つで、フィッシングやなりすましメールの防止に不可欠です。

DNS RobotのDKIM確認ツール — DKIMレコードの検証結果とヘルススコア
DNS RobotのDKIM確認。セレクター自動検出と10項目のヘルスチェック。

DKIMレコードの確認方法

DKIMレコードを確認するには、セレクターとドメイン名の組み合わせでDNS TXTレコードを照会します。DKIMの公開鍵は selector._domainkey.example.com に格納されています。

1
ドメインを入力

DNS RobotのDKIM確認ツールにドメイン名を入力します。セレクターの指定も可能です。

2
セレクター自動検出

ツールが65以上の一般的なセレクター(google、default、selector1など)を自動スキャンします。

3
結果の確認

DKIMレコードの各タグ、鍵の種類・サイズ、10項目の検証結果とヘルススコアが表示されます。

コマンドラインでの確認:
dig google._domainkey.example.com TXT +short

DKIMレコードのタグ一覧

DKIMレコードには以下の主要なタグが含まれます。各タグの意味と推奨設定を理解することで、DKIMの適切な設定を維持できます。

必須v=DKIM1

DKIMのバージョンを指定。常にDKIM1を使用。

鍵種類k=rsa

鍵の種類。RSA(2048ビット以上推奨)またはEd25519。

必須p=(公開鍵)

Base64エンコードされた公開鍵データ。空の場合は鍵が失効。

オプションt=y

テストモードフラグ。設定中は有効にし、本番環境では削除。

DKIMの鍵サイズと推奨事項

DKIMの鍵サイズはセキュリティに直接影響します。現在の推奨は2048ビットRSA以上です。1024ビットは脆弱と見なされ、一部のメールプロバイダーに拒否される可能性があります。

Ed25519鍵は256ビットですが、3072ビットRSAと同等のセキュリティを提供する最新の暗号方式です。ただし、まだ一部のメールサーバーでサポートされていないため、RSA 2048ビットとの併用が推奨されます。

  • 1024ビットRSA — 脆弱。一部のプロバイダーが拒否する可能性あり

  • 2048ビットRSA — 推奨。現在の標準

  • 4096ビットRSA — 高セキュリティだがDNS TXTレコードの制限に注意

  • Ed25519 — 最新の暗号方式。小さなサイズで高いセキュリティ

SPF・DKIM・DMARCの関係

メール認証は3つの仕組みが連携して機能します。SPFチェッカーで送信サーバーのIPを認証し、DKIMでメッセージの完全性を暗号署名で検証します。DMARCチェッカーはSPFとDKIMの結果を統合し、認証失敗時のポリシー(none、quarantine、reject)を定義します。

3つすべてを正しく設定することで、ドメインのなりすまし防止とメール配信率の向上が実現します。DMARC生成ツールでDMARCレコードを作成し、SMTPテストでメールサーバーの設定を検証してください。

SPF・DKIM・DMARCの連携 — メール認証エコシステムの仕組み
SPF、DKIM、DMARCが連携してメールのなりすましを防止する仕組み。

関連メール・DNSツール

DKIM確認に関連する他のDNS Robotツールもご活用ください。

SPFチェッカー

SPFレコードを検証

DMARCチェッカー

DMARCポリシーを確認

DMARC生成ツール

DMARCレコードを作成

BIMIチェッカー

BIMIレコードを検証

SMTPテスト

メールサーバーをテスト

メールヘッダー解析

メールヘッダーを分析

DKIM確認に関するよくある質問

DKIMレコード(DomainKeys Identified Mail)は、公開暗号鍵を含むDNS TXTレコードです。メール送信時に秘密鍵でメッセージに署名し、受信側がDNSの公開鍵で署名を検証します。これにより、メールが改ざんされていないこと、正当な送信元から送られたことを確認できます。