SPF/DKIM/DMARC/BIMIのすべてが解決するサイト!
一括無料診断ツール、設定値作成ツールも無料公開!
もうあちこちのサイトを見て回る必要はありません。

登録不要 無料 30秒

Authentication-Resultsの見方 — 認証の「本当の結果」はヘッダーに書いてある

最終更新: 2026-10-06

DNSのチェックツールで合格でも、実際のメールが認証を通っているかは別問題です(送信経路が違えば結果も違うため)。本当の結果は、届いたメールのAuthentication-Resultsヘッダーに、受信サーバー自身が書き残しています。 ここが読めると、トラブル調査の速度が一気に上がります。

このページでわかること
  • DNSの診断が合格でも、実際のメールの結果は別物だということ
  • ヘッダーのどの3行を見れば、SPF・DKIM・DMARCの結果が分かるか
  • pass 以外の値(fail / softfail / permerror ほか)の意味と対応
  • 複数の Authentication-Results があるとき、どれを信じるか

表示する手順

Gmailの場合:対象のメールを開く →右上の「︙」→「メッセージのソースを表示」。上部に認証結果のサマリー(SPF/DKIM/DMARC)が表として表示され、下の生ヘッダーにAuthentication-Results行があります。

Outlookの場合:メールを開く →「︙(その他の操作)」→「表示」→「メッセージのソースを表示」。

表示した内容を丸ごとコピーして、本サイトの完全判定に貼り付ければ、自動で読み解きます。手で読みたい方は、以下へ。

基本の3行を読む

典型的なAuthentication-Resultsはこう見えます。

Authentication-Results: mx.google.com;
       spf=pass (google.com: domain of bounce@mail.yourdomain.com ...) smtp.mailfrom=mail.yourdomain.com;
       dkim=pass header.i=@yourdomain.com header.s=selector1;
       dmarc=pass (p=NONE sp=NONE dis=NONE) header.from=yourdomain.com
項目見方
spf=pass + smtp.mailfrom=SPFの結果。認証されたのはsmtp.mailfrom=のドメイン(Return-Path)で、差出人欄とは限らない
dkim=pass + header.d=(またはheader.i=)DKIMの結果。どのドメインの署名が合格したかがheader.d=。ここが配信会社ドメインのままなら要注意(→アライメント解説)
dmarc=pass + header.from=DMARCの最終結果。header.from=が差出人欄のドメイン。カッコ内にそのドメインのポリシー(p=)も表示される

読み解きのコツはドメインの照合です。 smtp.mailfrom=やheader.d=のドメインが、header.from=(差出人欄)と一致・同一組織ドメインになっているか——これがDMARC合否の分かれ目です。

結果値の意味一覧

結果意味対応
pass合格—
fail不合格(SPFなら宣言外の送信元、DKIMなら署名検証失敗)送信経路と設定を確認
softfailSPFの「~all」による弱い不合格送信元がSPFに未登録。includeの追加漏れを確認
neutral判定を主張しない(?all等)SPFの記述を確認
noneレコードや署名が存在しない未設定。設定値ジェネレーターへ
temperror一時的エラー(DNS応答失敗など)時間をおいて再確認
permerror恒久的エラー(レコード2本書き、10回制限超過など)レコードの修正が必要(→SPFの10回制限)

そのほか見かける項目

  • arc=pass:転送経路で認証結果が引き継がれたことを示します(→ARCとは)
  • compauth=:Microsoft独自の複合判定。SPF/DKIM/DMARCに加えた総合評価で、compauth=failでも配送されることがあります
  • Received-SPF:SPF結果の古い表記。Authentication-Results側を優先して読んでください
  • 複数のAuthentication-Results行がある場合:いちばん上(=最終受信サーバーが書いたもの)を信用します。下の行は中継サーバーのものです

よくある質問

Q. dkim=passなのにdmarc=failです。なぜですか?

A. 合格したDKIMのドメイン(header.d=)が差出人欄のドメインと一致していないためです。アライメントの解説と直し方をご覧ください。

Q. spf=softfailのまま放置してもいいですか?

A. いけません。softfailは「その送信元はSPFに載っていない」という警告です。正規の送信経路なら、SPFへの追加が必要です。

Q. テスト送信は何宛てにすればいいですか?

A. まずGmail宛てが手軽で情報量も多いです。可能ならOutlook・Yahoo!・携帯キャリアにもテスト用アドレスを用意すると、宛先別の問題を切り分けられます。

このヘッダーの書式は RFC 8601 で定義されています。SPFの結果値(none / neutral / pass / fail / softfail / temperror / permerror の7つ)は RFC 7208 §2.6 が定めています。(最終確認: 2026-08-30)

関連:完全判定(ヘッダー貼り付けチェック)|届かない原因チェックリスト

NEXT アライメント不一致の直し方dmarc=failの原因の多くはアライメント不一致です。