メール到達率とDNS

独自ドメインメール:囲い込みを避ける 6 ステップ

著者:Alexey Bulygin
独自ドメインメールの独立したサービス構成

特定の事業者に縛られずに独自ドメインのメールアドレスを作るには、六つのステップと約二時間が必要です。多くの解説は移行しやすさを考慮していません。その結果、契約時は便利でも、二年後の移行に大きな費用がかかる構成になりがちです。

以下の六つのステップでは、すべての層で可搬性を保ちます。それぞれの役割について事業者を個別に選べるため、将来の変更も数週間の移行案件ではなく、一つの管理画面上の変更で進められます。

このガイドでは、囲い込みが生じる箇所を示しながら六つのステップを説明します。具体的な設定はドメインでメールを作成する方法、費用面は低コストのメール用ドメインをご覧ください。

メール構成における囲い込みとは

囲い込みとは、一つの構成要素を替えるために他の要素まで変更しなければならない状態です。メール付きのレジストラ契約はメールをレジストラに縛り、メール事業者によるDNS管理はDNSをメールサービスに縛ります。契約時は便利でも、解約時の負担が大きくなります。

よくある二つの落とし穴は申込画面にあります。一つ目は、レジストラがメールホスティングを有料オプションとして提供し、初年度の割引価格を更新時に引き上げるケースです。二つ目は、メール事業者がDNS管理も引き受け、両方の層が同じ事業者に結び付くケースです。どちらも二年目や三年目の移行を難しくします。

囲い込みのない独自ドメインメールを作るには、三つの独立した層に対して三つの事業者を選びます。契約時に約30分余計にかかりますが、運用期間を通じて各層を個別に交換できます。通常、運用期間は一事業者の個別サービスより長く続きます。

可搬性を保つ六つのステップ

独自ドメインメールを移行しやすくする方法は六つのステップにまとめられます。一つの作業には一つの事業者を割り当て、後のステップに不要な依存関係を持ち込ませません。これにより、他の層に触れずに任意の層を交換できます。

  1. 抱き合わせを強要しないレジストラを選ぶ - 原価ベースのCloudflare Registrar、Namecheap、Porkbunなど。
  2. DNSを独立させる - Cloudflare DNSの無料プランは一般的な選択肢です。
  3. DNSを管理しないメール事業者を選ぶ - TrekMail NanoやStarterなど。メール事業者がDNSへのアクセスを求めない構成にします。
  4. 認証レコードを自分で管理する - SPF、DKIM、DMARCはメール事業者側ではなく、自分のDNS事業者で公開します。
  5. 利用者を追加する前にテストする - 三つの受信サービスで往復テストを行い、すべてPASSになることを確認します。
  6. 事業者の構成を記録する - 各事業者の役割とログイン情報の保管場所を書き残します。

集中して進めれば六つのステップは半日、余裕を持って進めても一週間ほどで完了します。そこで確保した可搬性は何年も役立ちます。この順序を守ることで、三年目に数週間規模の移行が必要になる状況を避けやすくなります。負担は初期設定に集中し、運用上の利点は続きます。

ステップ 1:抱き合わせを強要しないレジストラを選ぶ

最初に、メール契約を強く勧めないレジストラを選びます。原価ベースのCloudflare Registrar(約$9/year)、Namecheap、Porkbunなどが候補です。GoDaddy、Bluehost、Hostingerのように申込時にメールを積極的に追加販売するレジストラは、抱き合わせによって後のDNS管理が複雑になる場合があります。

ドメインがすでに抱き合わせ型のレジストラにある場合は、先に独立したレジストラへ移管することを検討します。移管には通常7-10日、約$9-12かかりますが、実際の条件はドメインと事業者によって異なります。詳しくは自分のメール用ドメインを作る方法をご覧ください。

ステップ 2:DNSを他のサービスから独立させる

次に、レジストラとメール事業者の両方から独立した場所にDNSを置きます。無料のCloudflare DNSは、高速で文書が充実し、他の層から運用上分離できるため一般的です。Route 53も小額で利用でき、ほかにもDNS専門事業者があります。

メール事業者にDNSまで管理させる構成は避けます。便利な機能として提示されることがありますが、受け入れるとDNSとメールが結合し、後でメール事業者を替える前にDNS移行が必要になります。独立したDNSなら、構成内の他の事業者と切り離したまま運用できます。

ステップ 3:DNSを管理しないメール事業者を選ぶ

三つ目は、DNSの管理権を要求しないメール事業者を選ぶことです。現在のTrekMailは、外部で公開するDNSレコード値を生成しますが、DNS自体は所有しない設計です。利用者が自分のDNS事業者でレコードを公開し、プラットフォームがメールを処理します。

この分離により、TrekMailを使った独自ドメインメールは移行しやすくなります。後で別の事業者へ移る際は、DNS側でMXレコードを変更し、SPF、DKIM、DMARCを新しい値に更新します。レジストラ移管やDNS全体の移行は不要です。MX変更は約15分、DNS反映にはさらに約一時間かかる場合がありますが、実際の時間はTTLや事業者に左右されます。DNSが一体化している場合は数日かかることもあり、DNSに依存する全サービスの再確認も必要です。詳しくは独自ドメインのメールをご覧ください。

ステップ 4:認証レコードを自分で管理する

四つ目は、SPF、DKIM、DMARCをメール事業者のDNSではなく、自分が管理するDNS事業者で公開することです。メール事業者が示す値をDNS管理画面へコピーします。公開後のレコードは自分で確認、編集、移行できます。

後でメール事業者を替えるときは、SPF、DKIM、DMARCの値を更新します。独立したDNS事業者にレコードがあれば、三つのTXTレコードを変更するだけで、約15分で作業できる場合があります。メールとDNSが一体なら先にDNSを移行する必要があり、15分の作業が反映リスクを伴う数日規模の案件になりかねません。独立構成ならレコードを直接管理できます。

ステップ 5:利用者を追加する前にテストする

五つ目は、他の利用者を追加する前の往復テストです。新しいアドレスからGmail、Outlook.com、Yahooへ送信します。届いたメッセージを開き、三つすべてのヘッダーでSPF=PASS、DKIM=PASS、DMARC=PASSを確認します。一つでもFAILなら、本番利用の前にレコードを修正します。

この確認を省くと、数週間後に迷惑メールへの振り分けを通じて初めて設定ミスに気付くことがあります。三つの受信サービスで行う約五分の確認は、想定ではなく実際の動作を証明する工程です。別の視点による手順は自分のドメインにメールを設定する方法をご覧ください。

ステップ 6:事業者の構成を記録する

最後に、レジストラ、DNS、メールをそれぞれどの事業者が担当するか記録します。各サービスのアカウントメールとログインURLも残し、三つすべてをパスワード管理ツールに保存します。この5分の記録が、後で設定を調べ直す手間を防ぎます。

この工程は特に省かれがちです。二年後に事業者を替えるとき、三つのアカウント情報があれば、数日かかる調査を約30分の作業に短縮できます。各アカウントの期限と、更新60日前のカレンダー通知も追加しましょう。小規模な組織では、ドメイン失効が予期しないメール停止の代表的な原因の一つです。

次のステップ

この六つのステップには約二時間かかり、すべての層を交換できる構成が完成します。独立したレジストラとDNS、DNSを管理しないメール事業者、自分で公開する認証、往復テスト、記録済みの事業者構成です。

独自ドメインメールの管理は第六ステップで終わりません。毎月のDMARCレポート確認(10分)と四半期ごとのSPF監査(5分)により、実際の送信元一覧と設定を一致させます。定期確認を続けることで、長年の設定ずれによる予期しない到達性の問題を減らせます。

現在の提供内容では、trekmail.net/pricingでTrekMail Nanoをカードなしで無料試用できます。Nanoは現在10ドメイン × 10メールボックスに対応し、送信量が増えた場合は$4/monthのStarterで50 × 100まで拡張できます。

この記事を共有

投稿 共有 共有

TrekMail の運用と保護に必要な技術を使用します。確認すると、Cookie ポリシーに記載された限定的な分析と広告測定も許可されます。

TrekMail にサインイン

ダッシュボード、メールボックス、DNS にアクセスできます。

または

12 文字 パスワードが一致

または

再設定メールを送信しました

このメールアドレスのアカウントが存在する場合、パスワード再設定の手順をお送りしました。

続行すると、TrekMail の 利用規約 および プライバシーポリシーに同意したものとみなされます.