ESC

Start typing to search across invoices, services, domains, tickets, and more...

Search... Ctrl+K
活用シーンとソリューション

専用 IP で自社メールサーバー(Mailcow/Postal)を運用:PTR、SPF・DKIM・DMARC、MTA-STS、IP ウォームアップ

8 ステップ 16 分で読めます 8 回閲覧 0
目次

自社運用のビジネスメール/トランザクションメールサーバーを安定して運用できるかどうかは、rDNS(PTR)が一致した専用 IP、正しい SPF・DKIM・DMARC、そして慎重で誠実なウォームアップの 3 点で決まります。その前提として、送信用ポート 25 が使えることを事業者に確認しておく必要があります。IMIDC の香港、東京(日本)、ロサンゼルス(米国)のサーバーは専用 IPv4 付きで、rDNS はチケットで設定できるため、社内メールボックスには Mailcow、アプリからの通知メールには Postal を運用できます。

ポイント
  • 購入前に、送信ポート 25 のポリシーを IMIDC サポートに必ず確認してください。開放済みと決めつけないこと。
  • 拠点:香港(VPS $18/月〜、専用サーバー $139/月〜)、東京(VPS $28/月〜)、ロサンゼルス(専用サーバー $499/月〜)。
  • 専用 IPv4、PTR/rDNS はチケットで設定。日本と米国は現地ネイティブ IP。
  • ソフトウェア:Mailcow(メールボックス・Webmail・迷惑メール対策)または Postal(トランザクション API・Webhook)、いずれも Docker。
  • 未承諾の大量送信やスパムは禁止。不正利用はサービス停止の対象となる場合があります。

Mailcow か Postal か:用途で選ぶ

社員が受信箱を使うなら Mailcow、アプリが注文確認やパスワードリセット、通知を送るなら Postal です。

項目Mailcow(dockerized)Postal
主な用途社内メールボックス、カレンダー、Webmailアプリからのトランザクション送信
主な構成要素Postfix、Dovecot、Rspamd、SOGo、ClamAVSMTP サーバー、HTTP API、開封/クリック計測、Webhook
受信IMAP/POP3 のフル機能メールボックスHTTP エンドポイントや他サーバーへ転送
必要リソースの目安公式ドキュメントで RAM 約 6 GB+スワップ数 GB の RAM+MariaDB
IMIDC での推奨VPS またはエントリー専用サーバー少量は VPS、大量は専用サーバー

両方を使うチームも多く、社員メールは Mailcow 用 IP、Postal は別 IP にすれば、アプリ側のトラブルが社員メールの到達率に影響しません。

ステップ 1:ポート 25、IP レピュテーション、PTR を確認

インストールの前に、後からソフトウェアでは直せない 3 つの前提条件を確認します。

  • ポート 25:IMIDC サポートにチケットを起票し、用途(社内メールかトランザクションメールか、1 日の想定送信数)を伝えて、プランで送信 SMTP が使えるか確認。
  • IP レピュテーション:本番前に割り当て IP を Spamhaus や Barracuda などのブラックリストで確認(ヘルプセンターの IP ブラックリスト確認ガイド参照)。
  • rDNS/PTR:IP の PTR をメールホスト名(例:mail.example.com)に設定するよう IMIDC に依頼し、A レコードが同じ IP を指すこと(正引き・逆引き一致)を確認。詳細はヘルプセンターの rDNS ガイドへ。
# 1. is outbound port 25 open? (should print "succeeded"/"open")
nc -vz -w 5 gmail-smtp-in.l.google.com 25

# 2. does the PTR match your mail hostname?
dig -x 203.0.113.25 +short          # expect: mail.example.com.
dig +short mail.example.com A       # expect: 203.0.113.25

# 3. set the server hostname to the same FQDN
sudo hostnamectl set-hostname mail.example.com

ステップ 2:Docker で Mailcow または Postal を導入

どちらも公式の Docker ベースのインストーラーがあります。先に Docker と Docker Compose を入れてください。

社内メールボックス用の Mailcow:

# mailcow: full business mailbox suite (SMTP, IMAP, webmail, antispam)
cd /opt
git clone https://github.com/mailcow/mailcow-dockerized
cd mailcow-dockerized
./generate_config.sh        # enter mail.example.com and your time zone
docker compose pull
docker compose up -d
# then log in at https://mail.example.com, add domain + mailboxes,
# and copy the DKIM public key from Configuration > ARC/DKIM keys

トランザクションメール用の Postal:

# Postal: transactional / app mail with an HTTP API, webhooks and tracking
git clone https://github.com/postalserver/install /opt/postal/install
sudo ln -s /opt/postal/install/bin/postal /usr/bin/postal
docker run -d --name postal-mariadb -p 127.0.0.1:3306:3306 --restart always \
  -e MARIADB_DATABASE=postal -e MARIADB_ROOT_PASSWORD=change-me mariadb
postal bootstrap postal.example.com
# edit /opt/postal/config/postal.yml (DB password, DNS names), then:
postal initialize
postal make-user
postal start

Postal のインストーラーは管理画面の HTTPS に Caddy を使い、Mailcow は Let's Encrypt 証明書を自動取得します。開けるポートは 25、465/587(サブミッション)、993(IMAPS)、443(Web UI)だけにしましょう。

ステップ 3:SPF・DKIM・DMARC・MTA-STS

認証レコードは、Gmail・Outlook・Yahoo に対して「このサーバーはドメインの代理送信を許可されており、メールは改ざんされていない」ことを示します。

; DNS zone for example.com (adapt names, IP and DKIM key)
mail.example.com.             A     203.0.113.25
example.com.                  MX    10 mail.example.com.
example.com.                  TXT   "v=spf1 mx ip4:203.0.113.25 ~all"
dkim._domainkey.example.com.  TXT   "v=DKIM1; k=rsa; p=MIIBIjANBgkq...IDAQAB"
_dmarc.example.com.           TXT   "v=DMARC1; p=none; rua=mailto:[email protected]; adkim=s; aspf=s"
_mta-sts.example.com.         TXT   "v=STSv1; id=20261008"
_smtp._tls.example.com.       TXT   "v=TLSRPTv1; rua=mailto:[email protected]"
mta-sts.example.com.          A     203.0.113.25
  • SPF:送信を許可する IP を列挙。1 ドメイン 1 レコード、DNS 参照は 10 回以内。
  • DKIM:各メールに署名。Mailcow や Postal が生成した公開鍵を公開し、2048 ビット鍵を使用。
  • DMARC:まず p=none でレポートを収集し、正規の送信元がすべて通過したら quarantine、reject へ。
  • MTA-STS と TLS-RPT:他サーバーが配送時に TLS を必須とし、失敗レポートを送ってくれるようにします。
# served at https://mta-sts.example.com/.well-known/mta-sts.txt
version: STSv1
mode: testing
mx: mail.example.com
max_age: 86400

MTA-STS は testing モードで始め、数週間問題がなければ enforce に。ポリシーを変更したら id を必ず更新します。すべて検証しましょう。

dig +short TXT example.com | grep spf1
dig +short TXT dkim._domainkey.example.com
dig +short TXT _dmarc.example.com
curl -s https://mta-sts.example.com/.well-known/mta-sts.txt
# TLS on submission and inbound SMTP
openssl s_client -starttls smtp -connect mail.example.com:25 -servername mail.example.com </dev/null | head -5

大手メールプロバイダーは現在、SPF・DKIM・DMARC のアラインメント、低い苦情率、マーケティングメールではワンクリック配信停止を求めています。これを最低ラインと考えてください。

ステップ 4:新しい IP のウォームアップ

新しい IP には評判がないため、送信量は段階的に増やし、オプトイン済みで反応のある宛先にだけ送ります。

期間1 日の送信数(プロバイダーごと)送る内容チェック項目
1〜3 日目20〜50社内や返信をくれる既知の相手受信箱/迷惑メールの振り分け
4〜7 日目50〜200トランザクションメール、最も反応のよい顧客バウンス率 2% 未満
2 週目200〜1,000通常のトランザクション苦情率、Postmaster Tools
3〜4 週目1,000〜5,000通常業務の送信量遅延(4xx)、ブラックリスト
5 週目以降指標が良好なら週 20〜30% 増安定した送信上記すべて

これは保守的な目安であり、結果を保証するものではありません。遅延や迷惑メール振り分けが出たら、解消するまで送信量を据え置きます。Google Postmaster Tools と Microsoft SNDS に登録して評判を監視しましょう。

ステップ 5:ブラックリストとキューの監視

掲載やキュー詰まりを数時間以内に検知できれば、小さな問題が 1 週間のメール不達に発展するのを防げます。

#!/bin/sh
# rbl-check.sh 203.0.113.25 - run daily from cron, alert on any hit
IP="$1"; REV=$(echo "$IP" | awk -F. '{print $4"."$3"."$2"."$1}')
for BL in zen.spamhaus.org b.barracudacentral.org bl.spamcop.net; do
  if dig +short "$REV.$BL" A | grep -q '^127\.'; then
    echo "LISTED on $BL"
  else
    echo "clean   $BL"
  fi
done
# note: Spamhaus refuses queries via large public resolvers; use your own resolver
  • cron で毎日実行し、同じサーバーに依存しない経路でアラートを送る。
  • メールキュー(Mailcow の Postfix コンテナ内で postqueue -p)と Postal のメッセージログを確認。
  • DMARC 集計レポートを毎週読み、ドメインを詐称する未知の送信元を把握。
  • 掲載された場合は、まず原因(乗っ取られたアカウント、悪用されたフォーム、質の悪いリスト)を解消してから削除申請。

受信者の所在地で拠点を選ぶ

受信者の多い地域の近くに置き、IP が「現地」に見えるようにします。

IMIDC 拠点主な受信者備考
香港香港、中華圏、東南アジア中国本土へ CN2 GIA。VPS $18/月〜、専用サーバー $139/月〜
東京(日本)日本日本のネイティブ IP。VPS $28/月〜
ロサンゼルス(米国)北米、世界の Gmail/Outlook ユーザー米国ネイティブ IP。専用サーバー $499/月〜

拠点は遅延や IP の「現地らしさ」に影響しますが、受信箱に届くかどうかはレピュテーション、認証設定、リストの質のほうがはるかに重要です。

最適な IMIDC 構成の選び方

メールボックス数と 1 日の送信量で選び、メールの種類ごとに IP を分けます。

  • メールボックス 50 個程度まで:Mailcow が動く RAM を備えた香港または日本の VPS+専用 IP。
  • アプリやネットショップのトランザクションメール:VPS で Postal、送信量が増えたら専用サーバーへ。
  • 社員メール+アプリメール:IP(またはサーバー)を 2 つに分け、Mailcow と Postal を別々に。
  • 大量送信やコンプライアンス要件あり:RAID とバックアップ付きの香港またはロサンゼルス専用サーバー。

追加 IP やカスタム構成は IMIDC 営業へ。既存のメールサーバーは IMIDC の無料移行サービスで移せます。

よくある質問

香港や日本でポート 25 を使って自前のメールサーバーを運用できるサーバー会社は?

IMIDC は香港と東京で専用 IP 付きの VPS と専用サーバーを提供しており、PTR はチケットで設定できます。購入前に、選ぶプランの送信ポート 25 のポリシーを IMIDC サポートに確認してください。

自社サーバーから送ったメールが迷惑メールに入るのはなぜ?

多いのは、SPF・DKIM・DMARC の未設定や不一致、PTR とホスト名の不一致、新しい IP からの急激な大量送信、IP のブラックリスト掲載です。まず認証を直し、ゆっくりウォームアップしましょう。

Mailcow と Postal はどちらを使うべき?

メールボックスと Webmail が必要な人には Mailcow、API で注文確認や通知を送るアプリには Postal が向いています。別々の IP で両方を運用する企業も多くあります。

IMIDC のサーバーからメルマガや一斉送信はできますか?

未承諾の一斉送信やスパムは禁止です。同意を得た相手への適量のビジネスメールとトランザクションメールが想定用途で、開始前に送信量をサポートへお伝えください。

メールサーバーの構築を始めませんか。香港 VPS、日本 VPS、ロサンゼルス専用サーバー からお選びいただき、チケット でポート 25 の確認と rDNS 設定をご依頼ください。追加 IP は 営業へお問い合わせください。

この回答はお役に立ちましたか?

関連チュートリアル