無料メールセキュリティレポート

2nk.deのメール保護状況

確認日時: August 02, 2026 04:10

44 普通

基本的な保護

SPF

部分的

SPFは設定されていますが、許可されていないサーバーをソフトフェイルで扱っているか、ポリシーを正しく読み取れませんでした。なりすましメールがすり抜ける可能性があります。

DNSレコードの詳細を表示
v=spf1 a mx a:nbg1.as207530.de a:nbg2.as207530.de a:dus1.as207530.de a:fra1.as207530.de a:news.nntp4.net ip4:194.55.12.110 ip4:85.215.70.15 ip4:91.228.52.79 ip4:54.36.109.115 ip4:217.79.180.252 ip4:82.215.64.170 ip4:45.154.99.112 ip6:2a03:4000:31:760::110 ip6:2a02:2479:62:b900::1 ip6:2001:67c:12a0:96::2 ip6:2001:41d0:700:1273:: ip6:2001:4ba0:cafe:019e::1 ip6:2a12:bec2:b00b::1f8 ip6:2a0c:b640:10::4:112 ip6:2a03:4000:31:760::110 ~all

DKIM

未設定

一般的なセレクターのいずれにもDKIM署名鍵が見つかりませんでした。受信者はメールが途中で改ざんされていないかを検証できません。

DNSレコードの詳細を表示
レコードが見つかりませんでした。

DMARC

部分的

DMARCは設定されていますが「reject」ではないため、アライメントに失敗したメールが配信されたり、フラグ付けのみで済まされたりする可能性があります。

  • サブドメインがメインドメインより弱いポリシーを使用しています。攻撃者がサブドメインからなりすます典型的な手口です。
  • 集計レポートが設定されているため、ドメイン所有者は自分の名前で誰が送信しているかを把握できます。
DNSレコードの詳細を表示
v=DMARC1; p=quarantine; rua=mailto:hostmaster@tschaffert.com; ruf=mailto:hostmaster@tschaffert.com; fo=1; sp=none;

高度な保護

保護機能 状態
MTA-STS 見つかりません
TLS-RPT 見つかりません
DNSSEC 見つかりません
BIMI 見つかりません
CAA 見つかりません

おすすめの対応

2nk.deでまず直すべきこと

  • SPFが許可されていないサーバーを確実に拒否する設定になっていないため、なりすましメールがすり抜ける可能性があります。
  • DKIM署名鍵が見つからないため、送信メールが本当にこのドメインから送られたことを検証できません。
E-Mail Securityでこの問題を解決する方法を見る

同じレベルの保護を、あなたの添付ファイルにも。

Washimoriは、お使いのドメインにすでに設定されている保護に加えて、パスキーで検証されたエンドツーエンドの安全な配信を実現します。

各項目の意味

SPFとは?

SPF(Sender Policy Framework)は、そのドメインの代理でメールを送信できるサーバーを記載したDNSレコードです。SPFがないと、誰でも差出人アドレスを偽装できてしまいます。

DKIMとは?

DKIM(DomainKeys Identified Mail)は送信メールに暗号署名を付与し、受信側サーバーがメールが途中で改ざんされていないこと、本当にこのドメインから送られたことを検証できるようにします。

DMARCとは?

DMARCは、SPFやDKIMのチェックに失敗したメールをどう扱うか(無視する、迷惑メール扱いにする、拒否する)を受信側のメールサーバーに指示します。

MTA-STSとは?

MTA-STSは、このドメイン宛の受信メールが暗号化され証明書で検証された接続を経由することを強制し、攻撃者が通信経路上でメールを傍受する一般的な手口を防ぎます。

CAAとは?

CAAレコードは、そのドメインのTLS証明書を発行できる認証局を指定するものです。攻撃者が他所で不正な証明書を取得することを難しくします。