−25%

Windows 年払い、10月31日まで。 プランを見る

EQVPS
始める

VPSでメールサーバーを動かす:実際にあなたをスパムから遠ざけるもの

2026年7月1日 · 1 分で読める · EQVPS Team

メールサーバーは動きます。Postfixが起動し、ログはきれいで、自分のGmailにテストメッセージを送る — そしてスパムに着地する。あるいはただ消える。設定に壊れたところはありません。ソフトウェアはあなたが言った通りのことをしました。

問題は、向こう側のサーバーがまだあなたのIPを信頼していないこと、そしてメールは小さな信頼のチェックのまるまる一段を隠していて、それらすべてが揃わないと見知らぬ人の受信箱があなたを入れないのです。それらを正せば配信はたいてい自ずと片づきます。一つ外せばスパムフォルダに向かって叫んでいます。

三つが重みの大半を担います:リバースDNS、送信者認証、そしてホストがそもそもポート25で話させてくれるか。どれも難しくありません。ただ忘れやすく、それぞれが静かな拒否権です。

みんなが忘れるもの:リバースDNS

フォワードDNSは知っている部分 — 名前がIPを指す。リバースDNSはその鏡:IPが名前を指し返す。そのレコードをPTRと呼び、それはあなたのドメインのゾーンではなく、IPを制御する者と共にあります。

なぜ大事か。サーバーがGmailのSMTPへ接続を開くと、受信側が最初にすることの一つがあなたのIPのリバース検索です — これは誰? 自分で実行してみましょう:

dig -x 203.0.113.19 +short

それが static.203-0-113-19.rev.example-isp.net のようなものを返すか、空で返るなら、あなたはすでに点を失っています。その汎用の名前は「どこかのランダムなVPS」と言い、さらに悪いことに、サーバーがHELOの挨拶で名乗るhostnameと一致しません。受信サーバーはその不一致を強くフラグします。中には即座に拒否するものも。

彼らが見たいのは、メールのhostnameと一致するPTRです。サーバーが HELO mail.example.com と言うなら、そのIPのリバース検索は mail.example.com を返すべきです。フォワードとリバースが一致し、話が一貫し、乗っ取られた箱ではなく本物のメールサーバーに見えます。

PTRの設定は従来、IPブロックの所有者にサポートチケットを開いて待つことを意味しました。EQVPSの専用IPプランではダッシュボードの一つのフィールド — hostnameを打てば、提供者のAPIを通じてレジストリへ直接書き込み、数秒で有効です。セルフサービスでやる全体の要点はこれ:リバースDNSは、以前は面倒だったから人々が飛ばすステップなのです。

認証:SPF、DKIM、DMARC

この三つのDNSレコードが、あなたのドメインからだと主張するメールが本当にそうだと受信サーバーに告げます。これらを飛ばせば、あなたは未検証の見知らぬ人です。

  • SPF はあなたのドメインのために送ることを許されたサーバーを列挙するTXTレコードです。Gmailはそれを確認し尋ねます:このメッセージはあなたが認可したIPから来たか?
  • DKIM は各送信メッセージを暗号的に署名します。受信者はDNSからあなたの公開鍵を引き、署名が転送中に偽造されなかったか検証します。
  • DMARC は二つを結び、チェックが失敗したとき受信者に何をするか — 何もしない、隔離、拒否 — とレポートをどこへ送るかを告げます。

三つとも欲しいです。SPFとDKIMがメールが正当にあなたのものだと証明し;DMARCがその証明をポリシーに変えます。DNS編集で20分ほど、それが「検証済み送信者」と「誰?」の違いです。

ポート25と、なぜ閉じているか

人々を驚かせるのがこれ。アウトバウンドのポート25 — メールサーバーが互いに話すのに使うポート — は本質的にすべてのVPSホストで既定でブロックされています。私たちも。

それは意図的です。ポート25は古典的なスパムの大砲なので、あなたが求めて実際に何を送るか言うまで閉じておきます。サーバーを立ち上げる誰にでも開けたままにするのではなく、リクエストごとに開けます。

そしてここに率直に言う価値のある正直な注意点:開いたポート25には責任が伴います。スパムを吐く一つの侵害されたスクリプトや誤設定のリレー、そしてあなたのIPの評判は消えます — 時には数週間。共有サブネットではその汚れが隣人に跳ね、まさにそれがホストが慎重な理由です。25を開けるよう頼むなら、サーバーをきれいに保ってください、守っている評判は一部私たちのものでもあるからです。

なぜ専用IPは任意でないか

これすべてが一つの要件に戻ります:IPはあなたのものでなければならない。NAT構成や共有アドレスでは自分のPTRを設定できません、アドレスがあなただけが指せるものではないからです。共有IPがすでに帯びる評判も引き継ぎ — 前の借り手がそれで何をしたか見当もつきません。

専用IPは、制御するPTR、あなたが築く評判、きれいな出発点を与えます。アウトバウンドメールにはそれはあれば嬉しいものではなく、床です。

正直な結論

2026年のメール自ホストは現実の、継続する仕事です。設定して忘れるものではなく — ブロックリストを見張り、DKIM鍵を回し、ときどきなぜ特定の提供者がグレイリストを始めたかを突き止めます。これが低リスクの副プロジェクトなら、正直、既存のメール提供者を通じて転送するほうが頭痛を節約します。

でも実際の制御が欲しいなら — あなたのデータ、あなたのドメイン、ヘッダーを読む他人なし — 小さなVPSで十分にやれます。上の信頼の配管が戦いの約90%で、そのどれも風変わりではありません。専用IPを取り、PTRをhostnameに一致させ、SPF/DKIM/DMARCを公開し、25を開けるよう頼み、それからmail-tester.comのようなツールでテストを送り、フラグされたものを直します。それをやれば、もうスパムフォルダに叫んではいません — 人々の受信箱が実際に信頼するメールサーバーです。

FAQ

メールサーバーを動かすのに専用IPは必要ですか?

事実上、はい。到達性はメールのhostnameと一致するリバースDNS(PTR)レコードに依存し、PTRは自分だけのものであるIPにしか設定できません。共有やNATのアドレスではPTRを制御できないので、受信サーバーは汎用または不一致のhostnameを見て、あなたを疑わしいと扱います。専用IPはアウトバウンドメールの基準線です。

PTRレコードとは何で、なぜメールに要りますか?

PTRレコードはリバースDNSです — あなたのIPをhostnameに逆マップします、通常のAレコードの逆です。サーバーがGmailやOutlookに接続すると、受信側はあなたのIPの所有者を調べます。PTRが欠けているか汎用(static.203-0-113-19.rev.example-isp.net のような)なら、それは即座の不利です。メールサーバーはPTRがサーバーがHELOで名乗る名前と一致することを期待します。

なぜほとんどのVPSホストでアウトバウンドのポート25が既定でブロックされるのですか?

ポート25は単独で最大のスパムのベクトルなので、ホストはあなたが求めて何を送るか説明するまで閉じておきます。バグではなく — 不正防止です。スパムを撒く一つの侵害されたスクリプトがIPの評判を焼き、共有サブネットではその被害が他の顧客にこぼれます。EQVPSを含むまっとうなホストは、既定ではなくリクエストごとに開けます。

NATや共有IPでメールサーバーを動かせますか?

ポート転送でメールを受け取れますが、確実に送るのは別の話です。自分のIPがなければ一致するPTRを設定できず、共有アドレスがすでに持つ評判を — 良かれ悪しかれ — 引き継ぎます。届ける必要がある何かには、きれいな履歴と自分が制御するPTRを持つ専用IPを使いましょう。

2026年にメールの自ホストは本当に値打ちがありますか?

理由次第です。第三者を挟まず自分のデータとドメインを制御したいなら、小さなVPSで十分にやれます。でも到達性は継続する仕事です — ブロックリストを見張り、DKIM鍵を回し、IPをきれいに保ちます。低リスクの副プロジェクトには、既存の提供者を通じて転送するほうが頭痛が少ない。制御が便利さより大事なとき自ホストしましょう。

コメント

まだコメントはありません。最初になりましょう。

コメントを残す

コメントは表示される前にモデレートされます。