メール到達率とDNS

ビジネス用ドメインメールの七つの重要ルール

著者:Alexey Bulygin
ビジネス用ドメインメールのDNSと信頼性の設定

2026年のビジネス用ドメインメールアドレスには、三年前より多くの要件があります。GmailとYahooが一斉送信者に課す要件、Microsoftによる厳格なアラインメント確認、DMARCポリシーのp=noneからp=rejectへの段階的な移行により、長年問題なく使えていたアドレスでも、現在は拒否されたり迷惑メールに振り分けられたりします。

多くのチームは、配信トラブルで返信を失ってから、違反した規則を一つずつ知ることになります。規則は秘密ではありませんが、ドメイン登録事業者、DNS事業者、メール事業者の文書に分散しています。本ガイドでは、それらをまとめて説明します。

以下は、ビジネス用ドメインメールアドレスを2026年に一定規模で安定して受信トレイへ届けるための七つの規則です。どれも一度方針を決め、その後は一貫して運用する項目です。信頼性の全体像はビジネス用メールアドレスのガイドもご覧ください。

2024-2026年に規則が厳しくなった理由

ビジネス用ドメインメールの規則は、GmailとYahooが一斉送信者向け要件を発表した2024年に厳しくなりました。Gmail宛てに一日5,000通を超えて送る場合、認証済みDKIM、有効なSPF、レポートを受信できるp=none以上のDMARCポリシーが必要です。Microsoftも2025年に続き、p=quarantineでのアラインメント確認を強化しました。

しきい値は大量配信向けですが、小規模な送信者にも影響します。受信トレイへの振り分けでは、送信量にかかわらず未認証メールが疑わしいと判断されます。そのため、DKIMが壊れた状態で一日50通を送るアドレスは、認証が正しい同じアドレスより迷惑メールに入りやすくなります。一斉送信者向け要件によって、未認証による不利益が見えやすくなったのです。

七つの規則の概要

2026年にビジネス用ドメインメールが受信トレイへ入るか、迷惑メールになるかは七つの規則で決まります。最初の四つは認証とアラインメントに関する技術面、次の二つは命名とエイリアス管理に関する運用面、最後は復旧に関する管理面です。信頼されるアドレスには、七つすべてが同時に必要です。

  1. SPF、DKIM、DMARCを設定し、すべての検証を通す。例外を設けず、DMARCを後回しにせず、初日から三つとも有効にします。
  2. DMARCアラインメントを成立させる。表示されるFromヘッダーのドメインをDKIM署名ドメインと合わせ、可能ならSPFのReturn-Pathドメインとも合わせます。
  3. 文書化した規則でローカル部を命名する。firstname.lastnameが最も拡張しやすく、複数形式の混在は避けます。
  4. 役割アドレスをエイリアスにする。support@、sales@、billing@は担当者の実メールボックスへ転送し、独立した受信箱にはしません。
  5. 個人用Gmailを復旧先にしない。管理者の復旧には別事業者の有料メールボックスを使い、ハードウェアキーによる2FAも設定します。
  6. 送信サービスごとにDKIMキーを用意する。自社ドメインで署名する外部サービスには、それぞれ専用のDKIMセレクターが必要です。
  7. DMARCレポートを毎月確認する。集約レポートには正規の送信者と詐称の試みが現れます。確認しなければポリシーの効果が薄れます。

どの規則も導入初日から実施できます。一つでも省くと偏ったリスクが生じます。技術上の不備は直ちに配信へ影響し、運用上の不備は長期的に信用を損ない、復旧先の侵害はアカウント全体を失う原因になります。

規則1:三つの認証をすべて通す

SPF、DKIM、DMARCは、あらゆるビジネス用ドメインメールアドレスに初日から必要な三つの認証です。SPFはドメインから送信できるサーバーを宣言し、DKIMは送信メールへ暗号署名を付け、DMARCはSPFまたはDKIMが失敗した際の扱いを受信側へ伝えます。いずれもDNSレコードとして公開し、2026年には省略できません。

特に壊れやすいのがSPFです。includeは一つずつ10回のDNS参照上限に数えられます。送信サービスを無計画に追加すると、気付かないまま上限を超え、上限を適用する受信側でSPFが失敗します。SPFレコードを四半期ごとに監査し、同じ上位事業者を使うincludeは整理してください。関連する診断手順はDMARCアラインメントで説明しています。

規則2:DMARCアラインメントを成立させる

DMARCアラインメントは、多くのビジネス用ドメインメール設定で気付かないうちに失敗する項目です。表示されるFromヘッダーのドメインは、緩和アラインメントではDKIM署名ドメインと同じ組織ドメインに属し、厳格アラインメントでは完全に一致する必要があります。マーケティング基盤が自社ドメインをFromに使いながら自社以外のドメインで署名すると、DKIM署名自体が有効でもDMARCでは失敗になります。

対策は送信サービス別のDKIMキーです。自社ドメインで署名する外部サービスごとに専用のDKIMセレクターをDNSへ設定します。これにより送信時のFromドメインとDKIM署名ドメインが揃います。マーケティング基盤、トランザクションメール、サポートチケットの各サービスに個別のセレクターが必要です。

アラインメント失敗の診断にはDMARC集約レポートを使います。過去24時間に自社ドメインを名乗って送信したすべてのIP、DKIMとSPFの結果、アラインメントの成否が記録されます。d=mailgun.com、From=yourdomain.comと表示されるサービスがあれば、独自ドメインではなくサービス側のドメインで署名していることが原因です。セレクターを正しく設定し、DNS反映後に新しいメールが処理されれば、通常は数時間で失敗が解消します。

規則3:ローカル部の命名を統一する

ローカル部を統一すると、外部の受信者にも業務用アドレスとしての整然さが伝わります。firstname.lastnameは30人を超えても拡張しやすい無難な標準です。30人未満なら名前だけでも運用できますが、同じ名前の二人目が加わると破綻します。同じドメインで形式を混在させることが、最も目立つ未整理の印象につながります。

重要なのは形式だけでなく、文書化と一貫した適用です。開始時に形式を決め、まず創業者へ適用し、その後の採用者にも従わせます。創業者だけが名前形式を残し、他のメンバーがfirstname.lastnameを使うような例外は、顧客にも見える不統一になります。命名の詳細はプロフェッショナルなメールアドレスをご覧ください。

規則4:役割アドレスはメールボックスではなくエイリアスにする

support@、sales@、billing@、hello@などの役割アドレスは、担当者のメールボックスを指すエイリアスにします。確認を忘れやすい独立メールボックスにすると、未読の顧客連絡が溜まります。エイリアスを使う運用こそ、成長しても問い合わせを落とさない仕組みの要点です。

TrekMailのプラン別エイリアス上限は、この運用に対応します。Starterはメールボックスごとに30、Proは50、Agencyは100です。10人のチームがProを使う場合、10個の実メールボックスと500個のエイリアスを、公開価格$96/yearで利用できます。担当者が変わっても、30 secondsで転送先を変えられ、受信箱の移行は不要です。

規則5:個人用Gmailを復旧先にしない

管理者アカウントの復旧経路は、ドメイン上の全ビジネスメールの安全性を左右します。復旧先が弱い2FAの個人用Gmailなら、アカウント全体がその弱点を引き継ぎます。攻撃者は抵抗の少ない復旧経路を狙うため、予測しやすい個人用Gmailが最初の標的になりがちです。

対策は小さく済みます。単一事業者の障害で締め出されないよう、別事業者の有料メールボックスを管理者の復旧先にし、復旧メールにもハードウェアキーの2FAを設定し、無料の個人用Gmailを経路から外します。ハードウェアキーは一度$25ほどで購入でき、正しく設定すればフィッシングへの耐性が大きく高まります。

復旧メールを復旧対象と同じドメインに置かないことも重要です。両方がyourcompany.comにあり、登録事業者でドメインがロックまたは乗っ取られると、同時に両方へアクセスできなくなります。別ドメインによる復旧なら、単一ドメインの障害にも対応できます。

TrekMailが七つの規則をどう支援するか

TrekMailの設定ウィザードは技術要件を支援し、新規ドメインごとにSPF、DKIM、DMARCレコードを生成します。現在公開されている機能説明では、全プランで顧客別DKIMキーが予定に沿って自動ローテーションされ、運用者が個別に交換する必要はありません。DMARC集約レポートはドメインごとに指定したメールボックスへ送られます。

命名の統一、エイリアス管理、復旧経路は、TrekMailが支援できても代わりに決定できない社内方針です。現在の公開条件では、Proは$10/monthでメールボックスごとに50個のエイリアスと10個のメールルールを提供します。Agencyは$29/monthで、高度な保持や振り分けに使えるSieveの直接編集機能も備えます。一般的な転送なら、Proのメールルール編集画面でSieve構文を書かずに設定できます。基礎はDMARCアラインメントをご覧ください。

次のステップ

2026年に七つの規則を満たすビジネス用ドメインメールは、機能を積み上げるのではなく、初期設定で作ります。技術要件はDNSレコードの公開と反映後に機能しますが、運用と管理には一貫して適用する文書化された方針が必要です。導入時に半日ほどかけることで、その後の配信や信用に関する多くの事故を防ぎやすくなります。

現在の公開条件では、TrekMail Proは$96/yearでメールボックスごとに50個のエイリアス、10個のメールルール、完全なAPIアクセスを提供し、多くの成長中チームに対応します。まず無料のNanoで運用を確認してください。登録はtrekmail.net/pricingから行えます。信頼性の全体像はプロフェッショナルなメールアドレスもご覧ください。

この記事を共有

投稿 共有 共有

TrekMail の運用と保護に必要な技術を使用します。確認すると、Cookie ポリシーに記載された限定的な分析と広告測定も許可されます。

TrekMail にサインイン

ダッシュボード、メールボックス、DNS にアクセスできます。

または

12 文字 パスワードが一致

または

再設定メールを送信しました

このメールアドレスのアカウントが存在する場合、パスワード再設定の手順をお送りしました。

続行すると、TrekMail の 利用規約 および プライバシーポリシーに同意したものとみなされます.