まずはじめに
サスケから送信したメールが迷惑メールに振り分けられる場合、まずは送信元ドメインのDNSに「SPFレコード」を設定いただくことを推奨します。
SPFは、サスケから送信したメールが「正当な送信元から送られたメールである」と受信側に伝えるための基本的な対策となります。
SPFを設定しても改善しない場合や、Gmailなどへの大量配信に備えて認証を強化したい場合、Amazon SESを利用したDKIM対応、必要に応じてDMARC設定を組み合わせたご対応を推奨いたします。
※ただし、SPF・DKIM・DMARCを設定しても、すべての迷惑メール判定を完全に防げるわけではありません。メールの到達率は、認証設定だけでなく、送信先リストの品質、配信停止対応、配信内容、受信者からの迷惑メール報告などにも影響されます。
迷惑メール対策は、以下の順番で進めると整理しやすくなります。
| 対策 | 目的 |
|---|---|
| 1. SPFレコードを設定する |
サスケからの送信を正当な送信元として示します。 まずはじめに確認すべき対策です。 |
| 2. Amazon SESを利用する |
DKIMに対応し、メールの信頼性を高めめる設定です。 有償対応となります。 |
| 3. DKIM設定としてCNAMEを登録する |
Amazon SESの認証を正しく完了させる対応です。 インターパークから提示された情報をDNSへ登録します。 |
| 4. DMARCを設定する |
SPF・DKIMの認証結果を受信側へ伝える設定です。 Amazon SES登録済みアドレスでの利用が前提です。 |
| 5. 配信運用を見直す | 迷惑メール報告や配信エラーを減らすことで、到達率の維持に繋がります。 |
この記事で分かること
- サスケから送信したメールが迷惑メールになる主な理由
- SPF・DKIM・DMARCの役割
- SPF・Amazon SES・DKIM・DMARCを利用する場合の流れ
-
配信運用で注意すべきこと
サスケからのメールが迷惑メールになる主な理由
サスケでは、メールの差出人アドレスを設定してメールを送信できます。これは便利な一方で、受信側のメールサーバーから見ると「本当にその会社のドメインから送られたメールなのか」を確認しにくい場合があります。
たとえば、差出人が example.co.jp のメールアドレスであっても、実際の送信経路がサスケのメール送信環境である場合、受信側が「なりすましの可能性がある」と判断することがあります。その結果、メールが迷惑メールフォルダに振り分けられることがあります。
このような判定を減らすために、SPF・DKIM・DMARCなどのメール認証設定を行います。
SPF・DKIM・DMARCの違い
SPF・DKIM・DMARCの設定ではTYPEやNAME、VALUEなどの専門用語が出てきます。これらはすべて、御社でお使いのドメインの管理画面で行う設定内容となります。不安な場合はドメイン管理会社または社内のIT担当者様にご相談ください。
SPF とは
SPFは、送信元ドメインに対して「この送信元から送られるメールは正当です」と示す仕組みです。
サスケから送信するメールについては、DNSのTXTレコードにサスケ用のSPF設定を追加します。これにより、受信側のメールサーバーが「このメールはサスケ経由で送信されていて問題ない」と判断しやすくなります。
DKIM とは
DKIMは、メールに電子署名を付ける仕組みです。メールが正当な送信元から送られていることや、送信途中で改ざんされていないことを確認しやすくします。
サスケでDKIMに対応するには、有償オプションのAmazon SESを利用します。Amazon SESを利用する場合、お客様側では確認メールのリンククリックや、DNSへのCNAMEレコード登録が必要になります。
DMARC とは
DMARCは、SPFやDKIMの認証結果をもとに、受信側へ「認証に失敗したメールをどのように扱うか」を伝える仕組みです。
DMARCを利用するには、サスケから送信するメールアドレスがAmazon SESに登録されている必要があります。Amazon SESに登録していないアドレスから送信すると、DMARCが失敗する可能性があります。
Gmail宛の配信で特に注意したいこと
Googleの送信者向けガイドラインでは、GmailまたはGooglemailの個人アカウント宛に一定数以上のメールを送信する場合、SPF・DKIM・DMARCなどの対応が求められています。
| SPF・DKIM・DMARCの3つへの対応が必要 | 1日あたり5,000件以上を送信するケース |
| SPFまたはDKIMのいずれかへの対応が必要 | 1日あたり5,000件未満を送信するケース |
実際の配信条件やGoogle側の基準は変更される可能性があるため、大量配信を行う場合は、最新のGoogleガイドラインの案内を確認してください。
担当者様へのお願い
この記事では、ドメインのDNS設定(専門的なネットワーク設定)を変更する手順を記載しています。
設定を誤ると会社のメール全体に影響が出る可能性があるため、作業は社内のネットワーク・システム管理者様、またはドメインの管理会社様へご相談の上、進めていただくことを強く推奨いたします。
1. SPFレコードを設定する
送信元メールアドレスのドメインに対して、以下のSPFレコードを設定します。設定値である include:_spf.saaske.com を追加することで、サスケから送信されるメールを正当なものとして許可します。
| TYPE | |
| VALUE | |
御社メールサーバIPアドレス の部分は、お客様がご利用中のサーバーのIPアドレスに書き換えてください。もし不明な場合は、社内のIT担当者様へご確認くださいなお、設定はお客様のDNS管理画面で行います。DNSの管理画面にアクセスできない場合は、社内のドメイン管理者またはDNS管理会社へ依頼してください。
DNS設定の反映には、数分から数時間かかる場合があります。反映後、サスケからテストメールを送信して確認してください。
既にSPFレコードがある場合
お使いの環境によっては、すでに既存のSPFレコードがある場合がございます。その際は、既存のSPFレコードに、サスケの設定を追記いただくことをオススメ致します。
既存レコードの例
既に以下の様なSPFレコードが登録されているとします。
v=spf1 include:example.com ~all
サスケを追加した例
その場合は以下の様に設定する(一緒に並べて追記する)ことで対応が可能となります。
v=spf1 ip4:御社メールサーバIPアドレス include:_spf.saaske.com include:example.com ~all※ 御社メールサーバIPアドレス の部分は、お客様がご利用中のサーバーのIPアドレスに書き換えてください。もし不明な場合は、社内のIT担当者様へご確認ください
SPFレコードが反映されているか確認する
SPFを設定した後は、設定内容が正しく反映されているか、外部のDNS確認ツールを使用し確認します。
自社のメールアドレスのドメインをSPF Record Lookupなどで検索します。追加したSPF情報が表示され、結果がPassになっていれば、正しく登録されている可能性が高いです。
うまく確認できない場合は、以下を見直してください。
- TXTレコードとして登録しているか
- 設定先のドメインが正しいか
- SPFレコードが複数登録されていないか
-
include:_spf.saaske.comの記載に誤りがないか - DNSの反映待ち時間が十分に経過しているか
確認方法の詳細については下記記事をご参考ください。
2. Amazon SESを利用する
SPFを設定しても、メールが迷惑メールに振り分けられる場合があります。また、設定当初は問題なく届いていても、その後の受信側の判定基準や配信状況によって、迷惑メール扱いになることがあります。
この場合は、Amazon SESを利用したDKIM対応をご検討ください。
Amazon SESは、メールアドレス単位で送信元の信頼性を高めるための仕組みです。登録は有料対応となり、1作業で5アドレスまで登録でき、費用は税抜き30,000円となります。
Amazon SESを利用する際の流れ
-
お客様対応
Amazon SES対応が必要なメールアドレス一覧をインターパークへ連絡します -
インターパーク対応
Amazon SES側の登録設定を行います -
お客様対応
対象メールアドレス宛に届く確認メールのリンクをクリックします
※送られてくるメールは以下の様な文章となります
Amazon SESの設定が完了したか確認する
設定が完了したか確認を行います。
確認方法
- テスト用のGmailアカウント
*@gmail.comを作成する - サスケにGmailアカウントのメールアドレスを登録する
- SES設定したメールアドレスから、Gmailアカウントへメールを送信する
- メールを受信した際、差出人(From)の横に
amazonses.com経由と表示されていればSES対応が完了しております
※差出人(From)の横にある▼(詳細を表示)ボタンをクリックすることで表示されるケースもございます
3. DKIM設定としてCNAMEを登録する
Amazon SES設定後にCNAMEを登録する
Amazon SESを利用する場合、インターパークからCNAMEレコードに登録する情報が以下のように提示されます。
弊社からCNAMEレコードの情報が送られてきたら、DNSサーバーへCNAMEレコードを新たに登録してください。
| 項目 | 設定内容 |
|---|---|
| ホスト名 | インターパークから提示された情報 |
| TYPE | CNAME |
| TTL | 任意の数値(60 や 3600 など) |
| VALUE | インターパークから提示された情報 |
CNAME登録後、SPFへ追記する
CNAMEレコードの登録が完了しましたら、SPFレコードに下記を追加で登録してください。
include:amazonses.comサスケ用のSPFも設定している場合は、以下のように1つのSPFレコードにまとめます。
v=spf1 ip4:御社メールサーバIPアドレス include:_spf.saaske.com include:amazonses.com ~all※この対応はAmazon SES対応済みの場合のみ行えます。事前にインターパークへ連絡せずにDNS設定だけを変更すると、メールが正常に送信されない可能性があります。
※TTLにも寄りますが、設定後、数分から数時間経ちましたらテストとして一括送信メールを送って確認して下さい。TTLが60の場合は1分後、3600の場合は1時間後など……
※ 御社メールサーバIPアドレス の部分は、お客様がご利用中のサーバーのIPアドレスに書き換えてください。もし不明な場合は、社内のIT担当者様へご確認ください
CNAMEの設定が完了したか確認する
CNAMEの設定は、文字列の不足やドメイン名の二重付与が起きやすい箇所です。
設定後は、CNAME確認ツールで登録内容を確認してください。
よくあるミス
- CNAMEの「名前」にドメイン名が二重で付いている
- CNAMEの「値」の末尾に自社ドメインが付いている
- 名前や値の一部が不足している
-
ドットが抜けている
確認方法
- テスト用のGmailアカウント
*@gmail.comを作成する - サスケにGmailアカウントのメールアドレスを登録する
- SES設定したメールアドレスから、Gmailアカウントへメールを送信する
- メールを受信した際に……
-
今まで:差出人(From)の横に
***@*** amazonses.com 経由と書かれていた -
対応後:差出人(From)の横から表記が消えます。これが対応が完了した証拠となります
-
今まで:差出人(From)の横に
CNAMEの確認方法については下記記事も合わせてご参考ください。
Amazon SESのCNAMEがうまく設定できないときは…|サスケ活用講座
4. DMARCを設定する
DMARCを利用する場合は、事前に対象の送信元メールアドレスがAmazon SESに登録されていることを確認してください。
DNSに以下のような設定を行う事で利用が可能となっております。
サスケで利用したいメールアドレスのドメイン管理サイト(もしくはDNS管理サイト)へ入り、以下のDNSの追加をお願いします。
| TYPE | |
| NAME | |
| VALUE | |
※ 御社ドメイン はDMARCを設定したいドメインを指定してください
※p=none は、まずは受信側に強い制御を求めず、認証状況を確認するための設定です。DMARCの運用に慣れていない段階では、いきなり拒否設定にするのではなく、レポートを確認しながら段階的に進めることをおすすめします
※ 集約レポートを受信するメールアドレス の部分は、お客様の社内でレポートを受け取るメールアドレス(例: dmarc@example.com など)に書き換えてください
※詳しい設定方法は、アドレスのドメイン管理企業もしくはDNS管理企業へお問い合わせ頂けますと幸いです
DMARCの設定が完了したか確認する
DMARCが反映されたかどうかは、Gmailへのテスト送信や外部のDMARC確認ツールで確認できます。
- DMARC Check, Generator & Record - Test Tool | Proofpoint US にアクセスします
- 「Enter up to 100 domains, one domain per line.」 へドメインを記入し、「Check」ボタンをクリックします
- 以下の様に緑色の背景に、記入したDMARCが表示されましたら無事登録が完了した証拠となります
- もし以下の様に表示されない場合は、登録できていないまたはキャッシュが反映されてない可能性があります
5. 配信運用を見直す
メール認証を整えても、配信運用に問題があると、迷惑メール判定やAmazon SESの利用制限につながる可能性があります。
特にAmazon SESを利用している場合、受信者から迷惑メールとして報告される件数が増えると、Amazon SESの利用が一時停止されることがあります。
改善が見られない場合は、メール送信機能そのものが利用できなくなる可能性もあります。
必ずご確認ください
- 同意を得たメールアドレスにのみ配信する
- 送信前に、送信先メールアドレスが実在するか確認する
- 存在しないアドレスへ繰り返し配信しない
- 再配信してもエラーになるアドレスへ配信し続けない
- 配信停止リンクを設置する
- 配信停止を希望した受信者へ再送しない
- サスケのメール機能を、メールアドレスの生存確認やリストクリーニング目的で使用しない
- メール本文に、送信者情報や問い合わせ先など必要な情報を記載する
迷惑メール対策は、DNS設定だけで完了するものではありません。受信者が安心して受け取れる配信運用を続けることが、メール到達率の維持につながります。
関連記事
迷惑メール対策として「SPF・DKIM・DMARC」の設定を行うには?|サスケ活用講座
迷惑メール対策として「DMARC」を利用するには?|サスケ活用講座
サスケから送ったメールが「迷惑メール」となってしまう場合はSPFレコードを設定しましょう|サスケ活用講座
既にSPFレコードが登録されていて、サスケを追加したい|サスケ活用講座
迷惑メール対策として「Amazon SES」を利用するには……?|サスケ活用講座
迷惑メール対策「SPFレコード」と「Amazon SES」を発展させた対応について|サスケ活用講座