メール到達性と送信
Nimbopanel は顧客のために完全なメールスタック(Postfix、Dovecot、OpenDKIM)を動かします。 受信 は DNS を設定するとすぐに機能します。外の世界への 送信 は、ほぼすべての格安 VPS で 1 つ追加の手順を必要とします — ここは最もつまずきやすい部分なので、理解しておく価値があります。
受信は初めから機能する
(下記の)メール DNS レコードを追加すれば、サーバーはホストするドメイン宛のメールを受け入れ、 保存し、セキュアな IMAP(ポート 993)とウェブメールで提供します。受信 に必要なものは他に ありません。
これらのレコードを DNS ホストで公開してください(Nimbopanel が各アカウントのゾーンで自動生成 するので、その値を Cloudflare/レジストラにコピーします)。
| 種別 | 名前 | 値 |
|---|---|---|
| MX | @ |
mail.yourdomain.com(優先度 10) |
| TXT | @ |
v=spf1 mx a:mail.yourdomain.com ~all(SPF) |
| TXT | _dmarc |
v=DMARC1; p=none; rua=mailto:postmaster@yourdomain.com |
| TXT | <selector>._domainkey |
パネルのメールツールに表示される DKIM 公開鍵 |
自分のドメイン(パネル自身が送信に使うドメイン。領収書、通知、支払い方法のメール)には通常ホスティングアカウントがありません。システム → メール到達性 を開き メールレコードを公開 をクリックしてください。パネルがこれらのレコードを自身の DNS ゾーンに書き込み、DKIM 署名を一度に有効にします。そのドメインの DNS が別の場所でホストされている場合、同じボタンがそこに追加すべき正確な値を表示します。
まず: そもそもリレーが必要かどうかを確かめる
受信者のメールサーバーへの配信は常に ポート 25 を使います — これは SMTP の標準であって 設定ではありません — そして多くのプロバイダーは、スパムを止めるためにこれを送信方向で ブロックします。それは プロバイダーのネットワーク上であって、あなたのサーバーではない ため、 たとえ root でも自分でオフにはできません。ブロックされていると、メッセージは何日もキューに残り、 やがてバウンスします。これは「送信されたのに、決して届かない」とまったく同じに見えます。
パネルはこれを仮定するのではなく測定します。 管理者の システム ページを開き、 送信メール カードを読んでください。次の 4 つのうち 1 つを述べます。
| カードの表示 | 意味 |
|---|---|
| ポート 25 は開いています | このサーバーは直接配信できます。リレーは任意です — このサーバーの IP ではなく配信サービスの評判が欲しい場合のみ設定してください。 |
| リレー経由で送信 | リレーが設定され、使用中です。 |
| このサーバーはインターネットにメールを配信できません | ポート 25 がブロックされています。外部アドレス宛に送られたものはすべてバウンスします。下記のリレーを設定してください。 |
| ポート 25 が機能するか判定できませんでした | チェック自体が完了できませんでした。詳細行を読んでください。これを「問題なし」と扱わないでください。 |
探しに行く必要はありません。サーバーが配信できないとき、リレーを設定 ボタン付きのバナーが パネルのすべてのページ上部に現れます — パネルの内側からはブロックされた送信が成功した送信と まったく同じに見え、疑う理由のない設定カードを誰も開かないからです。
判定は IPv4 で行われます。プロバイダーのフィルターはそこにあるからです。デュアルスタックの サーバーは、実際にはまったく配信できないのにメールホストへ IPv6 で到達できることがあり、 それこそがこのチェックの存在理由である、誤った「健全」判定です。
評判を理由にプロバイダーがブロックしていると決めつけないでください。2026 年 8 月に Contabo の サーバーで測定したところ、ポート 25 は開いていました — 彼らがブロックするという長年の主張は そのマシンでは成り立ちませんでした。カードを読んでください。
ブロックされている場合
回避方法は 2 つあります。
- プロバイダーにポート 25 の解除を依頼する — アカウントが古くなったあと、あるいはメール サーバーを運用する旨を説明したチケットを開けば、応じるところもあります。許可してくれるなら 最善で、カスタム rDNS/PTR(プロバイダーの注意点 参照)と 組み合わせてください。ただし多くのプロバイダーは速やかには解除しません。
- SMTP リレーを使う — メールは評判の良いプロバイダー経由で ポート 587(これは ブロックされ ない)から、評判の良い IP から送られます。これが推奨される、セルフサービスの 方法です — プロバイダーを待たずに今日から機能し、そもそも格安 VPS の IP から直接送るよりも たいてい 到達性が良い です。
リレーを設定する(推奨)
1. リレープロバイダーを選び、アカウントを作成します。
| プロバイダー | 無料枠 | 備考 |
|---|---|---|
| Brevo | 300 通/日、カード不要 | 最も始めやすい |
| SendGrid | 100 通/日 | シンプルな SMTP |
| Amazon SES | 従量課金(大規模で最安) | ドメイン検証とサンドボックス解除が必要 |
量に関する注意: トランザクションリレーは あなた自身の メール向けです。多数の顧客の メールを大量にリレーするなら、それを許可するプロバイダー(例: 正しく設定した SES)を使うか、 ポート 25 のブロックを解除してもらってください。
2. SMTP 認証情報を取得 します。プロバイダーのダッシュボードの SMTP タブ(「API keys」 タブではありません)から:
- SMTP サーバー(例:
smtp-relay.brevo.com) - ポート 587
- ログイン(これはプロバイダーが表示する固有の SMTP ログインで、しばしばアカウントの メールアドレスとは 異なります)
- SMTP キー/パスワード
プロバイダーに「許可 IP」のセキュリティ設定がある場合は、サーバーの IP をそこに追加 してください。さもないと SMTP 認証が拒否されます。
3. パネルに入力します。 同じ 送信メール カードにフォームがあります。リレープロバイダー
ドロップダウンからプロバイダー — Brevo、SendGrid、Mailgun、Amazon SES、Gmail / Google
Workspace、または 自分が所有する別のサーバー — を選ぶと、ホスト、ポート、SPF 値が、そのプロ
バイダーがユーザー名として何を期待するかの注記とともに自動入力されます。(SendGrid のものは
文字どおり apikey という語です。Gmail はアカウントパスワードではなくアプリパスワードを
必要とします。)
そして リレーをテストして保存 を押してください。何かを保存する 前に リレーに対して認証を 行います。リレーが認証情報を拒否した場合はそう告げられ、何も変更されません — 一度も機能した ことのないリレーが保存された状態になることはありません。
パスワードについて 2 つ。パスワードは直接メールサーバーへ渡され、パネルのデータベースには 決して保存されないため読み戻せず、変更のたびに再入力が必要です。リレーをオフにする で 再び削除されます。
これらのどれにも root もテキストエディターも必要ありません。
メールを(迷惑メールではなく)受信トレイに届ける
メールを 外に出す のが第 1 段階です。受信トレイ に入れるには、受信側(Gmail、Outlook)が 検証できる認証が必要です。
- SPF — リレー経由で送られたメールはリレーの IP から出るため、リレーを SPF レコードで 名指しする必要があります。リレーを保存すると、ホストするすべてのドメインの SPF レコードが 自動で書き換えられます — それがフォームの SPF include 欄の役目であり、選んだプロバイダー からあらかじめ入力されます。これはリレーを手作業で設定するときに最も見落とされやすい手順であり、 リレーされたメールが信頼されるかどうかを決める手順です。
- DKIM — Nimbopanel は自身の DKIM 鍵であなたのドメインに自動で署名し、レコードを公開します。 リレーがそのダッシュボードでもドメインの検証を求める場合は、それが与える DKIM レコードも並べて 追加してください。
- DMARC — Nimbopanel はドメインごとに安全な
p=noneの DMARC レコードを公開します。あとで 厳しくできます。
SPF、DKIM、DMARC のすべてが通過すれば、顧客のメールは信頼され、受信トレイに届きます。最後まで
届いたメッセージはメールログで status=sent を示し、実際の受信者のヘッダーは
dkim=pass spf=pass dmarc=pass と読めます。
関連: ドメインを向ける(DNS) · プロバイダーの注意点 · トラブルシューティング。