SPF/DKIM/DMARC/BIMIのすべてが解決するサイト!
一括無料診断ツール、設定値作成ツールも無料公開!
もうあちこちのサイトを見て回る必要はありません。

登録不要 無料 30秒

Cloudflare DNSでSPF・DKIM・DMARCを設定する方法

最終更新: 2026-10-06

CloudflareダッシュボードのDNSレコード管理でレコードを追加する手順です。公式ドキュメントの記載に基づいています(実際の画面は公式ドキュメントでご確認ください)。

💡 このガイドが使えるのは、ドメインのネームサーバーがCloudflare(〜.ns.cloudflare.com)に切り替わっている場合です。ジェネレーターの「自動判定」で確認できます。

DNS設定画面の開き方

  1. Cloudflareダッシュボードにログインし、対象ドメインを選択
  2. 左メニュー「DNS」→「レコード」を開く
  3. 「レコードを追加」をクリック

入力欄の読み替え表

入力欄入力のしかた
タイプ(Type)TXT / CNAME を選択
名前(Name)ドメインより前の部分だけ(例: _dmarc)。ルートは「@」
コンテンツ(Content)レコードの値。ダブルクォートは付けずにそのまま入力します
プロキシステータスTXTには項目なし。CNAMEは必ず「DNSのみ」(グレーの雲)にする
TTL「自動(Auto)」のままでOK

登録例(DMARCの場合)

値はジェネレーターで自分用に作成してください。入力イメージ:

タイプTXT
名前_dmarc
コンテンツv=DMARC1; p=none;(レポートを受け取る場合は rua= を追加)

入力後「保存」で即座に反映されます(Cloudflareは反映が速いのが特長)。

Cloudflare特有の注意点

  • 最重要: DKIMなど認証用のCNAMEはプロキシ(オレンジの雲)を必ずOFF=「DNSのみ」にする。プロキシONのままだと参照先の鍵が取得できず、DKIMが有効になりません(Microsoft 365のselector1/selector2で特に起きがちです)
  • CloudflareはCNAMEフラット化により、ルート(@)にもCNAMEを作れる珍しい仕様です(通常のDNSでは不可)。ただしフラット化されるとCNAMEそのものは返らず、たどった先のIPアドレスが返ります。認証用のCNAME(DKIMの委譲など)を確認するときは、この点に注意してください
  • すでにSPFがある場合は、2本にせず既存の1本にincludeを追記します

📎 公式ドキュメント: Create DNS records

公式ドキュメントに当たって内容を確認した日: 2026-08-30