Start typing to search across invoices, services, domains, tickets, and more...
自社運用のビジネスメール/トランザクションメールサーバーを安定して運用できるかどうかは、rDNS(PTR)が一致した専用 IP、正しい SPF・DKIM・DMARC、そして慎重で誠実なウォームアップの 3 点で決まります。その前提として、送信用ポート 25 が使えることを事業者に確認しておく必要があります。IMIDC の香港、東京(日本)、ロサンゼルス(米国)のサーバーは専用 IPv4 付きで、rDNS はチケットで設定できるため、社内メールボックスには Mailcow、アプリからの通知メールには Postal を運用できます。
社員が受信箱を使うなら Mailcow、アプリが注文確認やパスワードリセット、通知を送るなら Postal です。
| 項目 | Mailcow(dockerized) | Postal |
|---|---|---|
| 主な用途 | 社内メールボックス、カレンダー、Webmail | アプリからのトランザクション送信 |
| 主な構成要素 | Postfix、Dovecot、Rspamd、SOGo、ClamAV | SMTP サーバー、HTTP API、開封/クリック計測、Webhook |
| 受信 | IMAP/POP3 のフル機能メールボックス | HTTP エンドポイントや他サーバーへ転送 |
| 必要リソースの目安 | 公式ドキュメントで RAM 約 6 GB+スワップ | 数 GB の RAM+MariaDB |
| IMIDC での推奨 | VPS またはエントリー専用サーバー | 少量は VPS、大量は専用サーバー |
両方を使うチームも多く、社員メールは Mailcow 用 IP、Postal は別 IP にすれば、アプリ側のトラブルが社員メールの到達率に影響しません。
インストールの前に、後からソフトウェアでは直せない 3 つの前提条件を確認します。
# 1. is outbound port 25 open? (should print "succeeded"/"open")
nc -vz -w 5 gmail-smtp-in.l.google.com 25
# 2. does the PTR match your mail hostname?
dig -x 203.0.113.25 +short # expect: mail.example.com.
dig +short mail.example.com A # expect: 203.0.113.25
# 3. set the server hostname to the same FQDN
sudo hostnamectl set-hostname mail.example.com
どちらも公式の Docker ベースのインストーラーがあります。先に Docker と Docker Compose を入れてください。
社内メールボックス用の Mailcow:
# mailcow: full business mailbox suite (SMTP, IMAP, webmail, antispam)
cd /opt
git clone https://github.com/mailcow/mailcow-dockerized
cd mailcow-dockerized
./generate_config.sh # enter mail.example.com and your time zone
docker compose pull
docker compose up -d
# then log in at https://mail.example.com, add domain + mailboxes,
# and copy the DKIM public key from Configuration > ARC/DKIM keys
トランザクションメール用の Postal:
# Postal: transactional / app mail with an HTTP API, webhooks and tracking
git clone https://github.com/postalserver/install /opt/postal/install
sudo ln -s /opt/postal/install/bin/postal /usr/bin/postal
docker run -d --name postal-mariadb -p 127.0.0.1:3306:3306 --restart always \
-e MARIADB_DATABASE=postal -e MARIADB_ROOT_PASSWORD=change-me mariadb
postal bootstrap postal.example.com
# edit /opt/postal/config/postal.yml (DB password, DNS names), then:
postal initialize
postal make-user
postal start
Postal のインストーラーは管理画面の HTTPS に Caddy を使い、Mailcow は Let's Encrypt 証明書を自動取得します。開けるポートは 25、465/587(サブミッション)、993(IMAPS)、443(Web UI)だけにしましょう。
認証レコードは、Gmail・Outlook・Yahoo に対して「このサーバーはドメインの代理送信を許可されており、メールは改ざんされていない」ことを示します。
; DNS zone for example.com (adapt names, IP and DKIM key)
mail.example.com. A 203.0.113.25
example.com. MX 10 mail.example.com.
example.com. TXT "v=spf1 mx ip4:203.0.113.25 ~all"
dkim._domainkey.example.com. TXT "v=DKIM1; k=rsa; p=MIIBIjANBgkq...IDAQAB"
_dmarc.example.com. TXT "v=DMARC1; p=none; rua=mailto:[email protected]; adkim=s; aspf=s"
_mta-sts.example.com. TXT "v=STSv1; id=20261008"
_smtp._tls.example.com. TXT "v=TLSRPTv1; rua=mailto:[email protected]"
mta-sts.example.com. A 203.0.113.25
p=none でレポートを収集し、正規の送信元がすべて通過したら quarantine、reject へ。# served at https://mta-sts.example.com/.well-known/mta-sts.txt
version: STSv1
mode: testing
mx: mail.example.com
max_age: 86400
MTA-STS は testing モードで始め、数週間問題がなければ enforce に。ポリシーを変更したら id を必ず更新します。すべて検証しましょう。
dig +short TXT example.com | grep spf1
dig +short TXT dkim._domainkey.example.com
dig +short TXT _dmarc.example.com
curl -s https://mta-sts.example.com/.well-known/mta-sts.txt
# TLS on submission and inbound SMTP
openssl s_client -starttls smtp -connect mail.example.com:25 -servername mail.example.com </dev/null | head -5
大手メールプロバイダーは現在、SPF・DKIM・DMARC のアラインメント、低い苦情率、マーケティングメールではワンクリック配信停止を求めています。これを最低ラインと考えてください。
新しい IP には評判がないため、送信量は段階的に増やし、オプトイン済みで反応のある宛先にだけ送ります。
| 期間 | 1 日の送信数(プロバイダーごと) | 送る内容 | チェック項目 |
|---|---|---|---|
| 1〜3 日目 | 20〜50 | 社内や返信をくれる既知の相手 | 受信箱/迷惑メールの振り分け |
| 4〜7 日目 | 50〜200 | トランザクションメール、最も反応のよい顧客 | バウンス率 2% 未満 |
| 2 週目 | 200〜1,000 | 通常のトランザクション | 苦情率、Postmaster Tools |
| 3〜4 週目 | 1,000〜5,000 | 通常業務の送信量 | 遅延(4xx)、ブラックリスト |
| 5 週目以降 | 指標が良好なら週 20〜30% 増 | 安定した送信 | 上記すべて |
これは保守的な目安であり、結果を保証するものではありません。遅延や迷惑メール振り分けが出たら、解消するまで送信量を据え置きます。Google Postmaster Tools と Microsoft SNDS に登録して評判を監視しましょう。
掲載やキュー詰まりを数時間以内に検知できれば、小さな問題が 1 週間のメール不達に発展するのを防げます。
#!/bin/sh
# rbl-check.sh 203.0.113.25 - run daily from cron, alert on any hit
IP="$1"; REV=$(echo "$IP" | awk -F. '{print $4"."$3"."$2"."$1}')
for BL in zen.spamhaus.org b.barracudacentral.org bl.spamcop.net; do
if dig +short "$REV.$BL" A | grep -q '^127\.'; then
echo "LISTED on $BL"
else
echo "clean $BL"
fi
done
# note: Spamhaus refuses queries via large public resolvers; use your own resolver
postqueue -p)と Postal のメッセージログを確認。受信者の多い地域の近くに置き、IP が「現地」に見えるようにします。
| IMIDC 拠点 | 主な受信者 | 備考 |
|---|---|---|
| 香港 | 香港、中華圏、東南アジア | 中国本土へ CN2 GIA。VPS $18/月〜、専用サーバー $139/月〜 |
| 東京(日本) | 日本 | 日本のネイティブ IP。VPS $28/月〜 |
| ロサンゼルス(米国) | 北米、世界の Gmail/Outlook ユーザー | 米国ネイティブ IP。専用サーバー $499/月〜 |
拠点は遅延や IP の「現地らしさ」に影響しますが、受信箱に届くかどうかはレピュテーション、認証設定、リストの質のほうがはるかに重要です。
メールボックス数と 1 日の送信量で選び、メールの種類ごとに IP を分けます。
追加 IP やカスタム構成は IMIDC 営業へ。既存のメールサーバーは IMIDC の無料移行サービスで移せます。
IMIDC は香港と東京で専用 IP 付きの VPS と専用サーバーを提供しており、PTR はチケットで設定できます。購入前に、選ぶプランの送信ポート 25 のポリシーを IMIDC サポートに確認してください。
多いのは、SPF・DKIM・DMARC の未設定や不一致、PTR とホスト名の不一致、新しい IP からの急激な大量送信、IP のブラックリスト掲載です。まず認証を直し、ゆっくりウォームアップしましょう。
メールボックスと Webmail が必要な人には Mailcow、API で注文確認や通知を送るアプリには Postal が向いています。別々の IP で両方を運用する企業も多くあります。
未承諾の一斉送信やスパムは禁止です。同意を得た相手への適量のビジネスメールとトランザクションメールが想定用途で、開始前に送信量をサポートへお伝えください。
メールサーバーの構築を始めませんか。香港 VPS、日本 VPS、ロサンゼルス専用サーバー からお選びいただき、チケット でポート 25 の確認と rDNS 設定をご依頼ください。追加 IP は 営業へお問い合わせください。