Email Spam Tester テストを実行 · エージェント向け · API

テストの仕組み

使い捨てアドレスにメッセージを1通送信すると、39項目のチェックが実行されます。このページでは、そのすべてについて、各チェックの対象、不合格時のスコアへの影響、および根拠となる規格の該当箇所を説明します。

ここに記載している内容は、当サービスの見解をルールのように装ったものではありません。チェックが規格に記載された要件を適用する場合、その規格の該当文を下に引用しています。GoogleまたはYahooの要件を適用する場合は、そのページへのリンクを掲載しています。当サービス独自の判断である場合は、その旨を明記しています。

認証

受信サーバーが、メッセージが名乗る送信元から実際に送信されたことを証明できるかどうか。到達性のうち、完全にDNSに依存する部分であり、GmailとYahooが2024年に大量送信者向けに必須とした部分でもあります。

ARCチェーン auth.arc

ARCは、フォワーダーを経由しても認証結果を保持します。ARCがない場合、フッターを追加するメーリングリストによってDKIM署名が破損し、転送されたメールは転送先でDMARCに失敗します。

不合格の場合: 送信者として行うことはありません。これはメーリングリストやフォワーダーを運用している場合に重要であり、誰かがメールを転送した後に一部のメールがDMARCに失敗する理由を説明します。

100点満点の当サービスのスコアで最大2点が減点されます。

RFC 7960 §1 — Introduction

DMARC with restrictive policies causes problems for many Mailing Lists.

RFC 8617 §2.1 — Evidence

In ARC's situation, the "evidence" is a message's authentication assessment at any point along the delivery path between origination and final delivery.

Google — Requirements for bulk senders (5,000+/day)

DKIM署名 auth.dkim

DKIMは秘密鍵でメッセージの一部に署名し、公開鍵をDNSで公開します。メッセージに含まれるすべての署名を検証し、署名ドメイン、セレクター、鍵長を報告します。

不合格の場合: 送信プラットフォームでDKIMを有効にし、提供された鍵を公開してください。2048ビットを使用してください(1024ビットもまだ検証できますが、廃止されつつあります)。

100点満点の当サービスのスコアで最大18点 および 従来のスコアで10点中最大1点が減点されます。

RFC 6376 §3.5 — The DKIM-Signature Header Field

The signature of the email is stored in the DKIM-Signature header field.

RFC 6376 §6.1 — Extract Signatures from the Message

Verifiers MUST NOT attribute ultimate meaning to the order of multiple DKIM-Signature header fields.

Google — Turn on DKIM for your domain

Google — Requirements for bulk senders (5,000+/day)

DKIMアライメント auth.dkim_alignment

有効な署名だけではDMARCには不十分です。署名ドメインはFromヘッダー内のドメインと一致する必要があります。公開したポリシーに応じて、完全一致または組織ドメイン単位で一致させます。

不合格の場合: プラットフォームのドメインではなく、自分のドメインで署名してください。ほとんどのプラットフォームがこれをサポートしており、カスタム送信ドメインまたは認証済み送信ドメインと呼んでいます。

100点満点の当サービスのスコアで最大10点 および 従来のスコアで10点中最大1点が減点されます。

RFC 7489 §3.1.1 — DKIM-Authenticated Identifiers

DMARC permits Identifier Alignment, based on the result of a DKIM authentication, to be strict or relaxed.

Google — Add a DMARC record

Google — Requirements for bulk senders (5,000+/day)

DMARC結果 auth.dmarc

DMARCはSPFとDKIMを読者に表示されるドメインに結び付け、どちらもアライメントしない場合にどう処理するかを受信側に指示します。公開されているポリシーと、このメッセージがそのポリシーを満たしたかどうかを報告します。

不合格の場合: DMARCレコードを公開してください。p=noneから開始し、数週間レポートを確認して、ほかに何があなたのドメインを名乗って送信しているか把握してからquarantineに移行してください。

100点満点の当サービスのスコアで最大14点が減点されます。

RFC 7489 §6.6.2 — Determine Handling Policy

DMARC evaluation can only yield a "pass" result after one of the underlying authentication mechanisms passes for an aligned identifier.

RFC 7489 §6.3 — General Record Format

DMARC records follow the extensible "tag-value" syntax for DNS-based key records defined in DKIM [DKIM].

Google — Requirements for bulk senders (5,000+/day)

Yahoo — Sender requirements and recommendations

Sender ID auth.sender_id

SPFと同じ検査を、エンベロープではなくFromヘッダー内のドメインに対して実行します。これは別の問いに答えます。読者に表示されるドメインが、メッセージを送信したサーバーを認可しているかどうかです。メッセージはエンベロープでSPFに合格していても、表示されるドメインがどのサーバーも保証していない場合があります。

不合格の場合: プラットフォームから提供されたバウンスドメインだけでなく、Fromヘッダー内のドメインにもSPFを公開してください。

100点満点の当サービスのスコアで最大5点 および 従来のスコアで10点中最大0.5点が減点されます。

RFC 4406 §4 — Record Selection

After the above steps, there should be one record remaining and evaluation can proceed.

SPF auth.spf

SPFは、あなたのドメインのメールを送信できるサーバーを列挙するDNSレコードです。受信サーバーはエンベロープ内のアドレスを取得し、そのドメインのレコードを検索して、接続元IPが含まれているか確認します。レコードの評価は10回で停止し、それを超えると合格ではなく永続的エラーになるため、結果とレコードの評価に必要だったDNSルックアップ数を報告します。

不合格の場合: 使用している送信プラットフォームだけを指定するレコードを公開してください。10回のルックアップ上限に近い場合は、使用していないincludeをフラット化してください(現在は合格するレコードでも、プロバイダーが独自のincludeを追加した日に失敗し始めます)。

100点満点の当サービスのスコアで最大18点 および 従来のスコアで10点中最大1点が減点されます。

RFC 7208 §4.6.4 — DNS Lookup Limits

SPF implementations MUST limit the total number of those terms to 10 during SPF evaluation, to avoid unreasonable load on the DNS. If this limit is exceeded, the implementation MUST return "permerror".

RFC 7208 §2.6 — Results of Evaluation

Section 4 defines check_host(), a model function definition that uses the inputs defined above and the sender's policy published in the DNS to reach a conclusion about client authorization.

Google — Define an SPF record

Google — Requirements for bulk senders (5,000+/day)

SPFアライメント auth.spf_alignment

バウンスアドレスが、読者に表示されるFromアドレスと一致するかどうかです。SPFはエンベロープを認可し、DMARCは両者がアライメントしている場合にのみその認可を有効とみなします。

不合格の場合: 送信プラットフォームに、自分のドメインに属するバウンス用サブドメインを依頼してください。DKIMがすでにアライメントしている場合は緊急ではありませんが、転送中にDKIMが壊れたときの代替手段がなくなります。

100点満点の当サービスのスコアで最大5点 および 従来のスコアで10点中最大0.5点が減点されます。

RFC 7489 §3.1.2 — SPF-Authenticated Identifiers

In relaxed mode, the [SPF]-authenticated domain and RFC5322.From domain must have the same Organizational Domain. In strict mode, only an exact DNS domain match is considered to produce Identifier Alignment.

RFC 7489 §6.6.2 — Determine Handling Policy

If one or more of the Authenticated Identifiers align with the RFC5322.From domain, the message is considered to pass the DMARC mechanism check.

Google — Add a DMARC record

Google — Requirements for bulk senders (5,000+/day)

インフラストラクチャとレピュテーション

メッセージの送信元となったマシンとアドレス、およびインターネット上ですでに形成されているそれらの評価。

送信ホスト名の名前解決 infra.a_record

HELOで通知されたホスト名にアドレスレコードが存在するかを確認します。

不合格の場合: サーバーが通知する名前のAレコードを公開してください。

100点満点の当サービスのスコアで最大5点 および 従来のスコアで10点中最大3点が減点されます。

RFC 5321 §5.1 — Locating the Target Host

If an empty list of MXs is returned, the address is treated as if it was associated with an implicit MX RR, with a preference of 0, pointing to that host.

Google — MX record values and troubleshooting

ブロックリスト infra.dnsbl

送信元IPが、受信側が実際に参照するブロックリストのいずれかに掲載されているかどうか。使用するリストはウェブ検索で集めるのではなく、各ゾーンが文書化している独自のテストポイントに照らして確認しています。停止したゾーンはNXDOMAINを返し、それが「クリーン」と解釈されるためです。

不合格の場合: 掲載元運営者のサイトに記載された解除手順に従ってください。主要なゾーンに掲載されるとメールは即座に拒否されるため、このページの他の項目より先に対処してください。

100点満点の当サービスのスコアで最大25点 および 従来のスコアで10点中最大3点が減点されます。

RFC 5782 §2.1 — IP Address DNSxL

Each IPv4 address listed in the DNSxL has a corresponding DNS entry.

RFC 5782 §5 — Test and Contact Addresses

IPv4-based DNSxLs MUST contain an entry for 127.0.0.2 for testing purposes.

Google — Postmaster Tools: reputation and delivery errors

Google — Email sender guidelines

HELO名 infra.helo

SMTP通信の開始時に送信サーバーが自身の名前として通知する名前です。名前解決できる完全修飾ドメイン名である必要があります。

不合格の場合: メールサーバーのホスト名を、コンテナIDや内部名ではなく、自分のドメイン内の実在する名前に設定してください。

100点満点の当サービスのスコアで最大5点が減点されます。

RFC 5321 §4.1.1.1 — Extended HELLO (EHLO) or HELLO (HELO)

The argument clause contains the fully-qualified domain name of the SMTP client, if one is available.

Google — Email sender guidelines

Google — Requirements for bulk senders (5,000+/day)

MXレコード infra.mx

Fromヘッダーのドメインがメールを受信できるかを確認します。MXがなければ返信やバウンスの送信先がなく、フィルターは受信できない送信ドメインを悪い兆候として扱います。

不合格の場合: 送信元ドメインにMXレコードを公開してください。月に一度しか確認しないメールボックスへのルーティングだけでも構いません。

100点満点の当サービスのスコアで最大5点 および 従来のスコアで10点中最大3点が減点されます。

RFC 5321 §5.1 — Locating the Target Host

The lookup first attempts to locate an MX record associated with the name.

Google — MX record values and troubleshooting

逆引きDNS infra.rdns

送信元IPがホスト名に逆引きできるか、およびそのホスト名を正引きすると同じIPになるかを確認します。重要なのは往復が一致することです。任意の場所を指すPTRは簡単に設定できますが、一致する組み合わせはそのアドレスがあなたのものである証拠になります。

不合格の場合: IPの所有者に依頼してPTRを管理下の名前に設定し、その名前に同じIPを指すAレコードがあることを確認してください。

100点満点の当サービスのスコアで最大12点 および 従来のスコアで10点中最大1.5点が減点されます。

RFC 1912 §2.1 — Inconsistent, Missing, or Bad Data

Make sure your PTR and A records match. For every IP address, there should be a matching PTR record in the in-addr.arpa domain.

Google — Email sender guidelines

Google — Requirements for bulk senders (5,000+/day)

通信の暗号化 infra.tls

メッセージがTLS経由で到着したか、およびどの暗号スイートが使用されたかを確認します。現在のシステムはすべてTLSをネゴシエートします。平文で到着したメッセージは、送信設定に問題があることを示します。

不合格の場合: 送信サーバーでSTARTTLSを有効にしてください。主要なプラットフォームはすべてすでに対応しているため、ここでの失敗は通常、経路上にあるセルフホストのリレーが原因です。

100点満点の当サービスのスコアで最大5点が減点されます。

RFC 3207 §2 — STARTTLS Extension

The STARTTLS extension to SMTP is laid out as follows:

Google — Require TLS for secure message transport

Google — Requirements for bulk senders (5,000+/day)

スパムエンジン

独立したコンテンツフィルターがメッセージをどう評価するか。1つではなく2つのエンジンを使用します。単一エンジンのスコアは、そのエンジン独自の判断だからです。

AI判定 spam.ai_judge

モデルが技術的な検出結果とコンテンツの測定値から、最新の機械学習フィルターがメッセージをどのように処理するかを推定します。本文ではなく、検出された事実を参照します。

不合格の場合: 単独では詳細情報のみです。この推定は以下の統合判定に反映されます。

詳細として表示されます。スコアには影響しません。

統合判定 spam.panel

応答したエンジンから算出した1つの数値で、最も強い判定が単純な平均によって薄まらないように重み付けされています。SpamAssassinとPostmarkはルールベースを共有しているため、合わせて1票として数えます。

不合格の場合: 個別の検出結果を順に対処してください。それらが変わると、この行も変わります。

100点満点の当サービスのスコアで最大25点が減点されます。

Google — Why Gmail marks messages as spam

How this score is calculated

Postmark SpamCheck spam.postmark

デフォルトでは無効な3つ目の判定です。このエンドポイントにはメッセージ全体が送信され、測定対象を損なわずに一部を秘匿することはできません。そのため、有効にすると、テスト対象のすべてのメッセージが第三者にコピーされることを承諾したことになります。

不合格の場合: 対応は不要です。無効な場合、このチェックは無効であると報告しますが、これは合格と同じではありません。

詳細として表示されます。スコアには影響しません。

Rspamd spam.rspamd

独立して開発された2つ目のフィルターです。SpamAssassinとは確認する価値があるほど頻繁に判定が異なるため、ここに含めています。

不合格の場合: 詳細情報のみです。このエンジンの判定は単独ではスコア化されず、統合判定に組み込まれます。

詳細として表示されます。スコアには影響しません。

SpamAssassin spam.spamassassin

従来型のルールベースフィルターで、現在も多くのメールテストツールの基盤となっているエンジンです。発動したすべてのルールを重みとともに表示します。

不合格の場合: 合計値ではなく、発動したルールを確認してください。どのルールかを確認できれば、その多くは簡単に解消できます。

従来のスコアで10点中最大3点が減点されます。

Google — Why Gmail marks messages as spam

Apache SpamAssassin — rule documentation

コンテンツ

メッセージ自体:その構造、リンク、画像、およびフィルターが判定前に読み取る要素。

画像の代替テキスト content.alt_attributes

画像にalt属性が設定されているか。メールクライアントはデフォルトでリモート画像をブロックするため、最初の数秒間は代替テキストがメッセージの内容になります。

不合格の場合: 意味が伝わる代替テキストを記述し、主要なビジュアルには必ず設定してください。

100点満点の当サービスのスコアで最大4点 および 従来のスコアで10点中最大0.5点が減点されます。

Google — Email sender guidelines

scriptとiframe content.forbidden_tags

HTMLに、どのメールクライアントでも実行されないタグが含まれているか。よくても削除され、最悪の場合は回避行為のシグナルとして扱われます。

不合格の場合: script、iframe、object、embedを削除してください。インタラクティブな要素はすべてリンク先に配置してください。

100点満点の当サービスのスコアで最大10点 および 従来のスコアで10点中最大1点が減点されます。

Google — Email sender guidelines

テキストとHTMLのバランス content.html_text_ratio

メッセージ内で、読み取り可能なテキストに対してマークアップがどの程度を占めているか。1文を大量のマークアップで囲んだページは、フィルターが認識するパターンです。

不合格の場合: プレースホルダーではなく、HTMLと同じ内容を伝えるテキストパートを作成してください。

100点満点の当サービスのスコアで最大3点 および 従来のスコアで10点中最大0.3点が減点されます。

RFC 2046 §5.1.4 — Alternative Subtype

Systems should recognize that the content of the various parts are interchangeable.

Google — Why Gmail marks messages as spam

テキスト部とHTML部 content.html_version

メッセージにHTMLとともにプレーンテキストの代替が含まれているか。一部のフィルターはプレーンテキストがないことを評価し、すべてのスクリーンリーダーがプレーンテキストを必要とします。

不合格の場合: 空のパートやブラウザーで表示するよう案内するだけの行ではなく、実際のテキスト版を含むmultipart/alternativeとして送信してください。

100点満点の当サービスのスコアで最大5点が減点されます。

RFC 2046 §5.1.4 — Alternative Subtype

The "multipart/alternative" type is syntactically identical to "multipart/mixed", but the semantics are different. In particular, each of the body parts is an "alternative" version of the same information.

Google — Email sender guidelines

HTMLサイズ content.html_weight

HTMLパートの大きさ。Gmailは約102 KBを超えるメッセージを省略し、残りをリンクの先に隠すため、配信停止用フッターも一緒に隠れます。

不合格の場合: インラインCSSと重複したスタイルブロックを削減してください(未使用のルールを削除すれば、ほとんどのテンプレートは上限の3分の1以内に収まります)。

100点満点の当サービスのスコアで最大3点 および 従来のスコアで10点中最大0.3点が減点されます。

Google — Email sender guidelines

画像の容量 content.images_weight

メッセージが読み込む画像の合計サイズ。容量の大きい画像はスマートフォンでのメッセージ表示を遅くし、画像だけのメールはフィルターから疑わしい形式として扱われます。

不合格の場合: 画像を圧縮し、画像を非表示にしてもメッセージを読めることを確認してください。

100点満点の当サービスのスコアで最大3点 および 従来のスコアで10点中最大0.3点が減点されます。

Google — Email sender guidelines

添付ファイルのスキャン content.malware

添付ファイルに既知のマルウェアが含まれているかどうか。スキャナーが無効になっている環境では、問題がないとは報告せず、スキャンが実行されなかったと報告します。

不合格の場合: これが検出された場合は送信を停止し、メッセージを作成したマシン上に何があるのかを特定してください。

100点満点の当サービスのスコアで最大60点が減点されます。

Google — Why Gmail marks messages as spam

ClamAV — how detection works

プリヘッダー content.preheader

クライアントが件名の横に表示するプレビュー行。これがない場合は本文の先頭にある内容が表示されますが、通常はブラウザーで表示するためのリンクです。

不合格の場合: 本文の最初の要素として、非表示のプリヘッダーブロックを追加してください。

100点満点の当サービスのスコアで最大2点が減点されます。

Google — Email sender guidelines

件名 content.subject

長さ、大文字表記、フィルターが評価するパターン。デコード後の件名を測定するため、キリル文字やCJKの件名はエンコーディングではなくテキストとして判定されます。

不合格の場合: 約60文字以内に抑え、大文字による強調や感嘆符を削除してください。

100点満点の当サービスのスコアで最大3点が減点されます。

RFC 5322 §2.2 — Header Fields

Header fields are lines beginning with a field name, followed by a colon (":"), followed by a field body, and terminated by CRLF.

RFC 2047 §2 — Syntax of encoded-words

An 'encoded-word' is defined by the following ABNF grammar.

Google — Why Gmail marks messages as spam

短縮リンク content.url_shortener

リンクが公開URL短縮サービスを経由しているか。短縮サービスはリンク先を隠しますが、これはまさにフィルターが不審と判断するよう訓練されている動作です。

不合格の場合: 自社ドメインにリンクするか、自社ドメインのサブドメインに設定したプラットフォームのトラッキングドメインを使用してください。

100点満点の当サービスのスコアで最大5点 および 従来のスコアで10点中最大0.5点が減点されます。

Google — Why Gmail marks messages as spam

大量送信者向けルール

GmailとYahooが大量に送信するすべての送信者向けに公開している要件。これらは一斉配信に適用され、一斉配信に見えないメッセージではスキップされます。

DMARCポリシーの公開 compliance.dmarc_present

FromドメインがDMARCレコードを公開しているかどうか。このメッセージがDMARCに合格したかどうかとは別です。GmailとYahooは一括送信者に公開を要求しています。

不合格の場合: レコードを公開してください。p=noneで要件を満たすことができ、対応に利用できるレポートも得られます。

100点満点の当サービスのスコアで最大6点が減点されます。

RFC 7489 §6.3 — General Record Format

p: Requested Mail Receiver policy (plain-text; REQUIRED for policy records).

Google — Requirements for bulk senders (5,000+/day)

Yahoo — Sender requirements and recommendations

List-Unsubscribe compliance.list_unsubscribe

メールクライアントが処理できる購読解除ヘッダーがメッセージに含まれているかどうか。GmailとYahooは一括送信者にこれを要求しており、ほかのすべてに問題がなくても、これがないことはフィルタリングの対象になります。

不合格の場合: HTTPS URIを含むList-Unsubscribeヘッダーを追加してください。どの送信プラットフォームでも対応できます。

100点満点の当サービスのスコアで最大10点 および 従来のスコアで10点中最大1点が減点されます。

RFC 2369 §3.2 — List-Unsubscribe

The List-Unsubscribe field describes the command (preferably using mail) to directly unsubscribe the user (removing them from the list).

Google — Requirements for bulk senders (5,000+/day)

Yahoo — Sender requirements and recommendations

ワンクリック購読解除 compliance.one_click_unsubscribe

より厳格な形式です。HTTPS URI、「List-Unsubscribe-Post」ヘッダー、および両方のヘッダーを対象とする単一の有効なDKIM署名が必要です。3つすべてが揃っていなければ、受信側はボタンを表示しません。

不合格の場合: よくある見落としは署名です。プラットフォームは「List-Unsubscribe」に署名し、「List-Unsubscribe-Post」を忘れます。両方のヘッダー名が同じ署名のh=タグに含まれている必要があります。

100点満点の当サービスのスコアで最大8点が減点されます。

RFC 8058 §4 — Additional Requirements

The List-Unsubscribe and List-Unsubscribe-Post headers MUST be covered by the signature and included in the "h=" tag of a valid DKIM-Signature header field.

RFC 8058 §3.1 — Mail Senders

The List-Unsubscribe header field MUST contain one HTTPS URI.

Google — Requirements for bulk senders (5,000+/day)

Yahoo — Sender requirements and recommendations

推奨事項

実施する価値はありますが、スコアには影響しません。このセクションの項目で減点されることはありません。これはテストに反映されている製品上の判断です。

BIMI advisory.bimi

ドメインがBIMIレコードを公開しているかどうか。一部のクライアントでは、これによりメッセージの横にロゴが表示されます。最初に強制適用するDMARCポリシーが必要であり、さらに有料の認証済みマーク証明書が必要です。

不合格の場合: DMARCがquarantineまたはrejectになり、送信量が証明書の費用に見合うようになった時点で実施する価値があります。

推奨事項です。スコアには影響しません。

BIMI — draft specification, not yet an RFC

DKIM鍵の使用期間と長さ advisory.dkim_key_rotation

署名鍵の長さと、その鍵が使用されている期間。短い鍵は、年を経るごとにオフラインで攻撃するコストが下がります。

不合格の場合: 2048ビットに移行し、スケジュールに従ってローテーションしてください。新しいセレクターを公開し、それを使用するよう署名を切り替えてから、古いセレクターを廃止してください。

推奨事項です。スコアには影響しません。

RFC 8301 §3.2 — Key Sizes

Since short RSA keys more easily succumb to off-line attacks, Signers MUST use RSA keys of at least 1024 bits for all keys. Signers SHOULD use RSA keys of at least 2048 bits.

Google — Turn on DKIM for your domain

DNSSEC advisory.dnssec

ドメインが署名されているかどうか。SPF、DKIM、DMARCはいずれもDNSに存在するため、DNS応答を偽造できる攻撃者は、この3つすべてを偽造できます。

不合格の場合: レジストラで有効にしてください。通常はスイッチを1つ切り替えるだけで、残りはレジストラが処理します。

推奨事項です。スコアには影響しません。

RFC 4033 §2 — Definitions of Important DNSSEC Terms

Authentication Chain: An alternating sequence of DNS public key (DNSKEY) RRsets and Delegation Signer (DS) RRsets

MTA-STS advisory.mta_sts

ドメインが、暗号化されていない自ドメイン宛ての配信を拒否するよう他のサーバーに指示するポリシーを公開しているかどうか。これは送信するメールではなく、受信するメールを保護します。

不合格の場合: TXTレコードとポリシーファイルをHTTPSで公開してください(半日程度の作業で、ダウングレード攻撃を防げます)。

推奨事項です。スコアには影響しません。

RFC 8461 §3 — Policy Discovery

To discover if a recipient domain implements MTA-STS, a sender need only resolve a single TXT record.

TLSレポート advisory.tls_rpt

TLS経由でそのドメインへの配信に失敗したときに、ドメインがレポートを要求するかどうか。MTA-STSと組み合わせます。レポートなしでポリシーだけを設定しても、機能しているかどうかを確認できません。

不合格の場合: 日次レポートを受信するアドレスを指定したTXTレコードを追加してください。

推奨事項です。スコアには影響しません。

RFC 8460 §3 — Reporting Policy

A domain publishes a record to its DNS indicating that it wishes to receive reports.