メールサーバーは動きます。Postfixが起動し、ログはきれいで、自分のGmailにテストメッセージを送る — そしてスパムに着地する。あるいはただ消える。設定に壊れたところはありません。ソフトウェアはあなたが言った通りのことをしました。
問題は、向こう側のサーバーがまだあなたのIPを信頼していないこと、そしてメールは小さな信頼のチェックのまるまる一段を隠していて、それらすべてが揃わないと見知らぬ人の受信箱があなたを入れないのです。それらを正せば配信はたいてい自ずと片づきます。一つ外せばスパムフォルダに向かって叫んでいます。
三つが重みの大半を担います:リバースDNS、送信者認証、そしてホストがそもそもポート25で話させてくれるか。どれも難しくありません。ただ忘れやすく、それぞれが静かな拒否権です。
みんなが忘れるもの:リバースDNS
フォワードDNSは知っている部分 — 名前がIPを指す。リバースDNSはその鏡:IPが名前を指し返す。そのレコードをPTRと呼び、それはあなたのドメインのゾーンではなく、IPを制御する者と共にあります。
なぜ大事か。サーバーがGmailのSMTPへ接続を開くと、受信側が最初にすることの一つがあなたのIPのリバース検索です — これは誰? 自分で実行してみましょう:
dig -x 203.0.113.19 +short
それが static.203-0-113-19.rev.example-isp.net のようなものを返すか、空で返るなら、あなたはすでに点を失っています。その汎用の名前は「どこかのランダムなVPS」と言い、さらに悪いことに、サーバーがHELOの挨拶で名乗るhostnameと一致しません。受信サーバーはその不一致を強くフラグします。中には即座に拒否するものも。
彼らが見たいのは、メールのhostnameと一致するPTRです。サーバーが HELO mail.example.com と言うなら、そのIPのリバース検索は mail.example.com を返すべきです。フォワードとリバースが一致し、話が一貫し、乗っ取られた箱ではなく本物のメールサーバーに見えます。
PTRの設定は従来、IPブロックの所有者にサポートチケットを開いて待つことを意味しました。EQVPSの専用IPプランではダッシュボードの一つのフィールド — hostnameを打てば、提供者のAPIを通じてレジストリへ直接書き込み、数秒で有効です。セルフサービスでやる全体の要点はこれ:リバースDNSは、以前は面倒だったから人々が飛ばすステップなのです。
認証:SPF、DKIM、DMARC
この三つのDNSレコードが、あなたのドメインからだと主張するメールが本当にそうだと受信サーバーに告げます。これらを飛ばせば、あなたは未検証の見知らぬ人です。
- SPF はあなたのドメインのために送ることを許されたサーバーを列挙するTXTレコードです。Gmailはそれを確認し尋ねます:このメッセージはあなたが認可したIPから来たか?
- DKIM は各送信メッセージを暗号的に署名します。受信者はDNSからあなたの公開鍵を引き、署名が転送中に偽造されなかったか検証します。
- DMARC は二つを結び、チェックが失敗したとき受信者に何をするか — 何もしない、隔離、拒否 — とレポートをどこへ送るかを告げます。
三つとも欲しいです。SPFとDKIMがメールが正当にあなたのものだと証明し;DMARCがその証明をポリシーに変えます。DNS編集で20分ほど、それが「検証済み送信者」と「誰?」の違いです。
ポート25と、なぜ閉じているか
人々を驚かせるのがこれ。アウトバウンドのポート25 — メールサーバーが互いに話すのに使うポート — は本質的にすべてのVPSホストで既定でブロックされています。私たちも。
それは意図的です。ポート25は古典的なスパムの大砲なので、あなたが求めて実際に何を送るか言うまで閉じておきます。サーバーを立ち上げる誰にでも開けたままにするのではなく、リクエストごとに開けます。
そしてここに率直に言う価値のある正直な注意点:開いたポート25には責任が伴います。スパムを吐く一つの侵害されたスクリプトや誤設定のリレー、そしてあなたのIPの評判は消えます — 時には数週間。共有サブネットではその汚れが隣人に跳ね、まさにそれがホストが慎重な理由です。25を開けるよう頼むなら、サーバーをきれいに保ってください、守っている評判は一部私たちのものでもあるからです。
なぜ専用IPは任意でないか
これすべてが一つの要件に戻ります:IPはあなたのものでなければならない。NAT構成や共有アドレスでは自分のPTRを設定できません、アドレスがあなただけが指せるものではないからです。共有IPがすでに帯びる評判も引き継ぎ — 前の借り手がそれで何をしたか見当もつきません。
専用IPは、制御するPTR、あなたが築く評判、きれいな出発点を与えます。アウトバウンドメールにはそれはあれば嬉しいものではなく、床です。
正直な結論
2026年のメール自ホストは現実の、継続する仕事です。設定して忘れるものではなく — ブロックリストを見張り、DKIM鍵を回し、ときどきなぜ特定の提供者がグレイリストを始めたかを突き止めます。これが低リスクの副プロジェクトなら、正直、既存のメール提供者を通じて転送するほうが頭痛を節約します。
でも実際の制御が欲しいなら — あなたのデータ、あなたのドメイン、ヘッダーを読む他人なし — 小さなVPSで十分にやれます。上の信頼の配管が戦いの約90%で、そのどれも風変わりではありません。専用IPを取り、PTRをhostnameに一致させ、SPF/DKIM/DMARCを公開し、25を開けるよう頼み、それからmail-tester.comのようなツールでテストを送り、フラグされたものを直します。それをやれば、もうスパムフォルダに叫んではいません — 人々の受信箱が実際に信頼するメールサーバーです。
コメント
まだコメントはありません。最初になりましょう。