ドキュメント / メール到達性と送信

メール到達性と送信

Nimbopanel は顧客のために完全なメールスタック(Postfix、Dovecot、OpenDKIM)を動かします。 受信 は DNS を設定するとすぐに機能します。外の世界への 送信 は、ほぼすべての格安 VPS で 1 つ追加の手順を必要とします — ここは最もつまずきやすい部分なので、理解しておく価値があります。

受信は初めから機能する

(下記の)メール DNS レコードを追加すれば、サーバーはホストするドメイン宛のメールを受け入れ、 保存し、セキュアな IMAP(ポート 993)とウェブメールで提供します。受信 に必要なものは他に ありません。

これらのレコードを DNS ホストで公開してください(Nimbopanel が各アカウントのゾーンで自動生成 するので、その値を Cloudflare/レジストラにコピーします)。

種別 名前 値
MX @ mail.yourdomain.com(優先度 10)
TXT @ v=spf1 mx a:mail.yourdomain.com ~all(SPF)
TXT _dmarc v=DMARC1; p=none; rua=mailto:postmaster@yourdomain.com
TXT <selector>._domainkey パネルのメールツールに表示される DKIM 公開鍵

自分のドメイン(パネル自身が送信に使うドメイン。領収書、通知、支払い方法のメール)には通常ホスティングアカウントがありません。システム → メール到達性 を開き メールレコードを公開 をクリックしてください。パネルがこれらのレコードを自身の DNS ゾーンに書き込み、DKIM 署名を一度に有効にします。そのドメインの DNS が別の場所でホストされている場合、同じボタンがそこに追加すべき正確な値を表示します。

まず: そもそもリレーが必要かどうかを確かめる

受信者のメールサーバーへの配信は常に ポート 25 を使います — これは SMTP の標準であって 設定ではありません — そして多くのプロバイダーは、スパムを止めるためにこれを送信方向で ブロックします。それは プロバイダーのネットワーク上であって、あなたのサーバーではない ため、 たとえ root でも自分でオフにはできません。ブロックされていると、メッセージは何日もキューに残り、 やがてバウンスします。これは「送信されたのに、決して届かない」とまったく同じに見えます。

パネルはこれを仮定するのではなく測定します。 管理者の システム ページを開き、 送信メール カードを読んでください。次の 4 つのうち 1 つを述べます。

カードの表示 意味
ポート 25 は開いています このサーバーは直接配信できます。リレーは任意です — このサーバーの IP ではなく配信サービスの評判が欲しい場合のみ設定してください。
リレー経由で送信 リレーが設定され、使用中です。
このサーバーはインターネットにメールを配信できません ポート 25 がブロックされています。外部アドレス宛に送られたものはすべてバウンスします。下記のリレーを設定してください。
ポート 25 が機能するか判定できませんでした チェック自体が完了できませんでした。詳細行を読んでください。これを「問題なし」と扱わないでください。

探しに行く必要はありません。サーバーが配信できないとき、リレーを設定 ボタン付きのバナーが パネルのすべてのページ上部に現れます — パネルの内側からはブロックされた送信が成功した送信と まったく同じに見え、疑う理由のない設定カードを誰も開かないからです。

判定は IPv4 で行われます。プロバイダーのフィルターはそこにあるからです。デュアルスタックの サーバーは、実際にはまったく配信できないのにメールホストへ IPv6 で到達できることがあり、 それこそがこのチェックの存在理由である、誤った「健全」判定です。

評判を理由にプロバイダーがブロックしていると決めつけないでください。2026 年 8 月に Contabo の サーバーで測定したところ、ポート 25 は開いていました — 彼らがブロックするという長年の主張は そのマシンでは成り立ちませんでした。カードを読んでください。

ブロックされている場合

回避方法は 2 つあります。

  1. プロバイダーにポート 25 の解除を依頼する — アカウントが古くなったあと、あるいはメール サーバーを運用する旨を説明したチケットを開けば、応じるところもあります。許可してくれるなら 最善で、カスタム rDNS/PTR(プロバイダーの注意点 参照)と 組み合わせてください。ただし多くのプロバイダーは速やかには解除しません。
  2. SMTP リレーを使う — メールは評判の良いプロバイダー経由で ポート 587(これは ブロックされ ない)から、評判の良い IP から送られます。これが推奨される、セルフサービスの 方法です — プロバイダーを待たずに今日から機能し、そもそも格安 VPS の IP から直接送るよりも たいてい 到達性が良い です。

リレーを設定する(推奨)

1. リレープロバイダーを選び、アカウントを作成します。

プロバイダー 無料枠 備考
Brevo 300 通/日、カード不要 最も始めやすい
SendGrid 100 通/日 シンプルな SMTP
Amazon SES 従量課金(大規模で最安) ドメイン検証とサンドボックス解除が必要

量に関する注意: トランザクションリレーは あなた自身の メール向けです。多数の顧客の メールを大量にリレーするなら、それを許可するプロバイダー(例: 正しく設定した SES)を使うか、 ポート 25 のブロックを解除してもらってください。

2. SMTP 認証情報を取得 します。プロバイダーのダッシュボードの SMTP タブ(「API keys」 タブではありません)から:

  • SMTP サーバー(例: smtp-relay.brevo.com)
  • ポート 587
  • ログイン(これはプロバイダーが表示する固有の SMTP ログインで、しばしばアカウントの メールアドレスとは 異なります)
  • SMTP キー/パスワード

プロバイダーに「許可 IP」のセキュリティ設定がある場合は、サーバーの IP をそこに追加 してください。さもないと SMTP 認証が拒否されます。

3. パネルに入力します。 同じ 送信メール カードにフォームがあります。リレープロバイダー ドロップダウンからプロバイダー — Brevo、SendGrid、Mailgun、Amazon SES、Gmail / Google Workspace、または 自分が所有する別のサーバー — を選ぶと、ホスト、ポート、SPF 値が、そのプロ バイダーがユーザー名として何を期待するかの注記とともに自動入力されます。(SendGrid のものは 文字どおり apikey という語です。Gmail はアカウントパスワードではなくアプリパスワードを 必要とします。)

そして リレーをテストして保存 を押してください。何かを保存する 前に リレーに対して認証を 行います。リレーが認証情報を拒否した場合はそう告げられ、何も変更されません — 一度も機能した ことのないリレーが保存された状態になることはありません。

パスワードについて 2 つ。パスワードは直接メールサーバーへ渡され、パネルのデータベースには 決して保存されないため読み戻せず、変更のたびに再入力が必要です。リレーをオフにする で 再び削除されます。

これらのどれにも root もテキストエディターも必要ありません。

メールを(迷惑メールではなく)受信トレイに届ける

メールを 外に出す のが第 1 段階です。受信トレイ に入れるには、受信側(Gmail、Outlook)が 検証できる認証が必要です。

  • SPF — リレー経由で送られたメールはリレーの IP から出るため、リレーを SPF レコードで 名指しする必要があります。リレーを保存すると、ホストするすべてのドメインの SPF レコードが 自動で書き換えられます — それがフォームの SPF include 欄の役目であり、選んだプロバイダー からあらかじめ入力されます。これはリレーを手作業で設定するときに最も見落とされやすい手順であり、 リレーされたメールが信頼されるかどうかを決める手順です。
  • DKIM — Nimbopanel は自身の DKIM 鍵であなたのドメインに自動で署名し、レコードを公開します。 リレーがそのダッシュボードでもドメインの検証を求める場合は、それが与える DKIM レコードも並べて 追加してください。
  • DMARC — Nimbopanel はドメインごとに安全な p=none の DMARC レコードを公開します。あとで 厳しくできます。

SPF、DKIM、DMARC のすべてが通過すれば、顧客のメールは信頼され、受信トレイに届きます。最後まで 届いたメッセージはメールログで status=sent を示し、実際の受信者のヘッダーは dkim=pass spf=pass dmarc=pass と読めます。

関連: ドメインを向ける(DNS) · プロバイダーの注意点 · トラブルシューティング。